CVE-2023-22855
Kardex Mlog MCC 5.7.12+0-a203c2a213-master يسمح بتنفيذ تعليمات برمجية عن بُعد. فهو يُطلق واجهة ويب تستمع على المنفذ 8088. يتم تمرير مسار قابل للتحكم من قبل...
- تم النشر
- 15/02/2023
- محدث
- 19/03/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Kardex Mlog MCC 5.7.12+0-a203c2a213-master يسمح بتنفيذ تعليمات برمجية عن بُعد. فهو يُطلق واجهة ويب تستمع على المنفذ 8088. يتم تمرير مسار قابل للتحكم من قبل المستخدم إلى طريقة دمج المسارات (Path.Combine من .NET) دون تعقيم مناسب. وهذا يتيح إمكانية تضمين ملفات محلية، بالإضافة إلى ملفات بعيدة على مشاركات SMB. إذا تم توفير ملف بامتداد .t4، فإنه يُعرض باستخدام محرك القوالب .NET mono/t4، والذي يمكنه تنفيذ تعليمات برمجية.
المصادر
3- CVE-2023-22855استغلال
إثبات مفهوم الاستغلال ونشرة لـ CVE-2023-22855 في Kardex MLOG Control Center. يوفر نص Python الاستغلالي وكشف الثغرات لأغراض تعليمية.
- CVE-2023-22855إعلامية
ثغرة أمنية - Kardex Mlog MCC
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.