CVE-2022-42889
Apache Commons Text قبل الإصدار 1.10.0 يسمح بتنفيذ تعليمات برمجية عن بُعد (RCE) عند تطبيقه على مدخلات غير موثوقة بسبب إعدادات الاستيفاء الافتراضية غير الآمنة.
- تم النشر
- 13/10/2022
- محدث
- 20/11/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 18/04/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يقوم Apache Commons Text بإجراء استيفاء للمتغيرات، مما يسمح بتقييم الخصائص وتوسيعها ديناميكيًا. الصيغة القياسية للاستيفاء هي `${prefix:name}`، حيث يُستخدم "prefix" لتحديد موقع مثيل من `org.apache.commons.text.lookup.StringLookup` الذي ينفذ عملية الاستيفاء. بدءًا من الإصدار 1.5 وحتى الإصدار 1.9، تضمنت مجموعة مثيلات Lookup الافتراضية أدوات استيفاء قد تؤدي إلى تنفيذ تعليمات برمجية عشوائية أو الاتصال بخوادم بعيدة. هذه الأدوات هي: - "script" - تنفيذ التعبيرات باستخدام محرك تنفيذ البرامج النصية في JVM (`javax.script`) - "dns" - حل سجلات DNS - "url" - تحميل القيم من عناوين URL، بما في ذلك من الخوادم البعيدة التطبيقات التي تستخدم الإعدادات الافتراضية للاستيفاء في الإصدارات المتأثرة قد تكون عرضة لتنفيذ التعليمات البرمجية عن بُعد أو الاتصال غير المقصود بخوادم بعيدة إذا تم استخدام قيم إعدادات غير موثوقة. يُنصح المستخدمون بالترقية إلى Apache Commons Text 1.10.0، الذي يعطل أدوات الاستيفاء الإشكالية افتراضيًا.
المصادر
50- Apache-Commons-Text-CVE-2022-42889الماسح الضوئي
ملف تعريف Burp Bounty لاكتشاف Apache Text4Shell (CVE-2022-42889)، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Commons Text 1.5-1.9، عن طريق فحص طلبات HTTP.
إثبات المفهوم (PoC) لاستغلال ثغرة Remote Code Execution (RCE) في Apache Commons Text
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.