CVE-2023-26563
موفّر ملفات Syncfusion EJ2 Node File Provider 0102271 معرّض لثغرة اجتياز الدلائل في filesystem-server.js. ونتيجةً لذلك، يمكن لمهاجم غير مصادَق أن: - على نظام...
- تم النشر
- 12/07/2023
- محدث
- 07/11/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 78.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
موفّر ملفات Syncfusion EJ2 Node File Provider 0102271 معرّض لثغرة اجتياز الدلائل في filesystem-server.js. ونتيجةً لذلك، يمكن لمهاجم غير مصادَق أن: - على نظام Windows، يسرد الملفات في أي دليل، ويقرأ أي ملف، ويحذف أي ملف، ويرفع أي ملف إلى أي دليل يمكن لخادم الويب الوصول إليه. - على نظام Linux، يقرأ أي ملف، وينزّل أي دليل، ويحذف أي ملف، ويرفع أي ملف إلى أي دليل يمكن لخادم الويب الوصول إليه.
المصادر
1إثباتات مفهوم لثلاث ثغرات أمنية في مديري ملفات Syncfusion: اجتياز الدليل المؤدي إلى قراءة/كتابة/حذف ملفات تعسفية، وحقن SQL في موفر SQL Server.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.