CVE-2022-45771
ثغرة في مكوّن /api/audits في Pwndoc الإصدار v0.5.3 تسمح للمهاجمين بتصعيد الصلاحيات وتنفيذ كود عشوائي عبر رفع ملف تدقيق (audit) مُصمَّم خصيصًا.
- تم النشر
- 05/12/2022
- محدث
- 24/04/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 77.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في مكوّن `/api/audits` في Pwndoc الإصدار v0.5.3 تسمح للمهاجمين بتصعيد الصلاحيات وتنفيذ كود عشوائي عبر رفع ملف تدقيق (audit) مُصمَّم خصيصًا.
المصادر
2Pwndoc: تضمين ملف محلي يؤدي إلى تنفيذ كود عن بعد لـ Node.js على الخادم.
[PoC] تصعيد الامتيازات وتنفيذ الأكواد عبر LFI في PwnDoC
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.