CVE-2022-48474
في نسختها 1.650، تتأثر أداة Control de Ciber بحالة حرمان من الخدمة (Denial of Service) عبر دالة الإصدار (version function). قد يؤدي إرسال طلب خبيث إلى جعل...
- تم النشر
- 12/09/2023
- محدث
- 26/09/2024
- تخصيص CNA
- INCIBE
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 66.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نسختها 1.650، تتأثر أداة Control de Ciber بحالة حرمان من الخدمة (Denial of Service) عبر دالة الإصدار (version function). قد يؤدي إرسال طلب خبيث إلى جعل الخادم يتحقق مما إذا كان مكوّن غير معروف محدّثًا، مما يسبّب خطأ في فشل الذاكرة يؤدي إلى إيقاف تشغيل العملية.
المصادر
1CVE-2022-48474 وCVE-2022-48475 إثباتات المفهوم والاستغلالات
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.