CVE-2023-25356
CoreDial sipXcom حتى الإصدار 21.04 وما يليه عرضة لثغرة التحييد غير السليم لمحددات الوسائط في أمر (Improper Neutralization of Argument Delimiters in a...
- تم النشر
- 04/04/2023
- محدث
- 13/02/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 81.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
CoreDial sipXcom حتى الإصدار 21.04 وما يليه عرضة لثغرة التحييد غير السليم لمحددات الوسائط في أمر (Improper Neutralization of Argument Delimiters in a Command). يمكن لمستخدمي XMPP حقن وسائط عشوائية في أمر نظام، وهو ما يمكن استخدامه لقراءة الملفات من خادم sipXcom وكتابة الملفات إليه. ويمكن أيضًا استغلال ذلك لتحقيق تنفيذ أوامر عن بُعد.
المصادر
1- CVE-2023-25355-25356استغلال
CVE-2023-25355 و CVE-2023-25356 مع إعادة تحميل الخدمة تلقائيًا
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.