CVE-2023-20209
ثغرة في واجهة الإدارة المستندة إلى الويب في سلسلة Cisco Expressway وCisco TelePresence Video Communication Server (VCS) قد تسمح لمهاجم عن بُعد مُصادَق يتمتع...
- تم النشر
- 16/08/2023
- محدث
- 16/12/2025
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في واجهة الإدارة المستندة إلى الويب في سلسلة Cisco Expressway وCisco TelePresence Video Communication Server (VCS) قد تسمح لمهاجم عن بُعد مُصادَق يتمتع بصلاحيات القراءة والكتابة على التطبيق بتنفيذ هجوم حقن أوامر قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد على الجهاز المتأثر. تعود هذه الثغرة إلى عدم كفاية التحقق من المدخلات التي يقدمها المستخدم. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال طلب مُصمم بعناية إلى واجهة الإدارة المستندة إلى الويب على الجهاز المتأثر. وقد يسمح الاستغلال الناجح للمهاجم بإنشاء غلاف أوامر عن بُعد بصلاحيات الجذر (root).
المصادر
1- CVE-2023-20209استغلال
تحليل تقني مفصل وإثبات مفهوم لاستغلال CVE-2023-20209، وهي ثغرة في تنفيذ الأوامر عن بُعد بعد المصادقة في Cisco Expressway، مع شرح خطوة بخطوة لتدفق الكود وملاحظات الاستغلال.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.