CVE-2023-22432
توجد ثغرة إعادة توجيه مفتوحة في إصدارات web2py الأقدم من 2.23.1. عند استخدام الأداة، قد تتم إعادة توجيه مستخدم web2py إلى موقع ويب عشوائي عن طريق الوصول إلى...
- تم النشر
- 05/03/2023
- محدث
- 07/03/2025
- تخصيص CNA
- jpcert
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة إعادة توجيه مفتوحة في إصدارات web2py الأقدم من 2.23.1. عند استخدام الأداة، قد تتم إعادة توجيه مستخدم web2py إلى موقع ويب عشوائي عن طريق الوصول إلى عنوان URL مُصمم خصيصًا. ونتيجة لذلك، قد يصبح المستخدم ضحية لهجوم تصيد احتيالي.
المصادر
1إثبات المفهوم لـ CVE-2023-22432 (web2py)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.