CVE-2023-24078
تم اكتشاف أن Real Time Logic FuguHub الإصدار v8.1 والإصدارات الأقدم تحتوي على ثغرة تنفيذ كود عن بُعد (RCE) عبر المكوّن /FuguHub/cmsdocs/.
- تم النشر
- 17/02/2023
- محدث
- 18/03/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/07/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف أن Real Time Logic FuguHub الإصدار v8.1 والإصدارات الأقدم تحتوي على ثغرة تنفيذ كود عن بُعد (RCE) عبر المكوّن /FuguHub/cmsdocs/.
المصادر
4استغلال إثبات المفهوم لـ CVE-2023-24078، يوفر قشرة عكسية مع معلمات LHOST و LPORT و RHOST و RPORT قابلة للتكوين لاختبار الاختراق.
CVE-2023-24078 لـ FuguHub / BarracudaDrive
CVE-2023-24078 لـ FuguHub / BarracudaDrive
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.