CVE-2022-45639
ثغرة حقن أوامر نظام التشغيل في أداة fls من sleuthkit الإصدار 4.11.1 تسمح للمهاجمين بتنفيذ أوامر اعتباطية عبر قيمة مصمّمة بعناية تُمرَّر إلى المُعامل m. ملاحظة:...
- تم النشر
- 24/01/2023
- محدث
- 02/04/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن أوامر نظام التشغيل في أداة fls من sleuthkit الإصدار 4.11.1 تسمح للمهاجمين بتنفيذ أوامر اعتباطية عبر قيمة مصمّمة بعناية تُمرَّر إلى المُعامل m. ملاحظة: اعترضت أطراف ثالثة على هذا الادعاء لأنه لا يوجد تحليل يُظهر أن أمر backtick يُنفَّذ خارج سياق حساب المستخدم الذي أدخل سطر الأوامر.
المصادر
1Dino Barlattani · multiple · 03/04/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.