CVE-2023-24489
ثغرة التحكم غير السليم في الوصول في Citrix Content Collaboration ShareFile
- تم النشر
- 10/07/2023
- محدث
- 21/10/2025
- تخصيص CNA
- Citrix
- الأدلة المرصودة
- 16/08/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تم اكتشاف ثغرة أمنية في وحدات تحكم مناطق التخزين في ShareFile المُدارة من قبل العميل، والتي إذا تم استغلالها، قد تسمح لمهاجم غير مصادق عليه باختراق وحدات تحكم مناطق التخزين في ShareFile المُدارة من قبل العميل عن بُعد.
المصادر
2- CVE-2023-24489-ShareFileاستغلال
هذا المشروع هو نص بايثون يستغل الثغرة CVE-2023-24489 في ShareFile. يسمح بتنفيذ أوامر عن بُعد على الخادم المستهدف. يدعم النص كلاً من منصتي Windows و Linux (قيد الاختبار)، ويمكن استخدامه لاستغلال أهداف فردية أو إجراء فحص جماعي لقائمة من عناوين URL.
POC لـ CVE-2023-24489 باستخدام bash.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.