CVE-2022-4063
InPost Gallery < 2.1.4.1 - LFI غير مصادق عليه إلى RCE
- تم النشر
- 19/12/2022
- محدث
- 17/04/2025
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
المكوّن الإضافي InPost Gallery في WordPress قبل الإصدار 2.1.4.1 يستخدم دالة extract() في PHP بشكل غير آمن عند عرض واجهات HTML، مما يسمح للمهاجمين بفرض تضمين ملفات وروابط URL ضارة، وهو ما قد يمكنهم من تنفيذ كود على الخوادم.
المصادر
1- INPGerاستغلال
أداة جماعية تلقائية للتحقق من الثغرة الأمنية CVE-2022-4063 - InPost Gallery < 2.1.4.1 - من LFI غير مصادق عليه إلى RCE
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.