CVE-2023-24329
ثغرة في مكوّن urllib.parse في بايثون قبل الإصدار 3.11.4 تسمح للمهاجمين بتجاوز طرق القائمة المحظورة من خلال توفير عنوان URL يبدأ بأحرف فارغة.
- تم النشر
- 17/02/2023
- محدث
- 03/11/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في مكوّن `urllib.parse` في بايثون قبل الإصدار 3.11.4 تسمح للمهاجمين بتجاوز طرق القائمة المحظورة من خلال توفير عنوان URL يبدأ بأحرف فارغة.
المصادر
3- CVE-2023-24329-labالبحث
مختبر Docker قائم بذاته يوضح CVE-2023-24329، وهو فرق محلل urllib في Python يتجاوز فلاتر مخطط URL والمضيف، مع بيئات ضعيفة ومصححة للتعليم الأمني العملي.
إثبات مفهوم يوضح ثغرة تجاوز في تحليل عناوين URL في مكتبة urllib.parse الخاصة بلغة بايثون (CVE-2023-24329) والتي تسمح بتجاوز قوائم الحظر عن طريق إضافة مسافات في البداية.
استغلال إثبات المفهوم لـ CVE-2023-24329، وهو ثغرة في تحليل urllib في Python تمكن من هجمات الخلط في عناوين URL. يتضمن سكريبتًا قابلاً للتشغيل ومراجع للبحث الأمني الأصلي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.