CVE-2023-23333
توجد ثغرة حقن أوامر في SolarView Compact حتى الإصدار 6.00، حيث يمكن للمهاجمين تنفيذ أوامر عبر تجاوز القيود الداخلية من خلال downloader.php.
- تم النشر
- 06/02/2023
- محدث
- 26/03/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/03/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة حقن أوامر في SolarView Compact حتى الإصدار 6.00، حيث يمكن للمهاجمين تنفيذ أوامر عبر تجاوز القيود الداخلية من خلال downloader.php.
المصادر
4- CVE-2023-23333استغلال
SolarView Compact حتى 6.00 حقن أوامر في downloader.php (RCE) nuclei-templates
- nmap-CVE-2023-23333-exploitاستغلال
نص NSE لـ Nmap لتفريغ / اختبار ثغرة Solarwinds CVE-2023-23333
هناك ثغرة حقن أوامر في SolarView Compact حتى الإصدار 6.00، يمكن للمهاجمين تنفيذ الأوامر عن طريق تجاوز القيود الداخلية عبر downloader.php.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.