CVE-2022-44877
ثغرة حقن أوامر نظام التشغيل في CWP Control Web Panel
- تم النشر
- 05/01/2023
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 17/01/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
login/index.php في CWP (المعروف أيضًا باسم Control Web Panel أو CentOS Web Panel) 7 قبل الإصدار 0.9.8.1147 يسمح للمهاجمين عن بُعد بتنفيذ أوامر نظام تشغيل عشوائية عبر محارف shell في معامل login.
المصادر
8- CVE-2022-44877استغلال
سكربت Bash لكشف واستغلال ثغرة حقن الأوامر CVE-2022-44877 في CentOS Web Panel، يدعم فحص عنوان URL واحد، والاستغلال، والفحص الجماعي من ملف أو أنبوب (pipe).
- CVE-2022-44877استغلال
استغلال إثبات المفهوم لـ CVE-2022-44877، وهو تنفيذ برمجي عن بُعد بدون مصادقة في Centos Web Panel 7 (< 0.9.8.1147) عبر حقن أوامر في معامل تسجيل الدخول.
- CVE-2022-44877-white-boxاستغلال
أدوات الفريق الأحمر لإعداد حمولة و شل عكسي لـ CWP CentOS 7 (الفريق الأحمر 9 - CW2023)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.