CVE-2022-45047
أباتشي MINA SSHD: ثغرة إلغاء تسلسل غير آمنة في Java
- تم النشر
- 16/11/2022
- محدث
- 01/05/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Class org.apache.sshd.server.keyprovider.SimpleGeneratorHostKeyProvider في Apache MINA SSHD <= 2.9.1 يستخدم إلغاء التسلسل في Java لتحميل java.security.PrivateKey مُسلسل. هذه الفئة هي واحدة من عدة تطبيقات يمكن للمنفّذ الذي يستخدم Apache MINA SSHD اختيارها لتحميل مفاتيح المضيف لخادم SSH.
المصادر
1- CVE-2022-45047استغلال
إثبات مفهوم لاستغلال CVE-2022-45047 يستهدف Oracle WebLogic Server عبر إلغاء تسلسل XMLDecoder، مما يتيح كتابة الملفات عن بُعد والكشف عنها.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.