CVE-2022-42899
Bentley MicroStation والتطبيقات المستندة إلى MicroStation قد تتأثر بمشاكل قراءة خارج الحدود وتجاوز سعة المكدس عند فتح ملفات SKP مُصممة خصيصًا. قد يؤدي استغلال...
- تم النشر
- 13/10/2022
- محدث
- 15/05/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 50.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Bentley MicroStation والتطبيقات المستندة إلى MicroStation قد تتأثر بمشاكل قراءة خارج الحدود وتجاوز سعة المكدس عند فتح ملفات SKP مُصممة خصيصًا. قد يؤدي استغلال هذه المشاكل إلى كشف المعلومات وتنفيذ التعليمات البرمجية. الإصدارات المُصححة هي 10.17.01.58* لـ MicroStation و10.17.01.19* لـ Bentley View.
المصادر
1استغلال إثبات المفهوم لـ CVE-2022-42899، يوضح تنفيذ كود عن بُعد في Apache Commons Text 1.5-1.9 عبر استيفاء StringSubstitutor بحمولات script:javascript.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.