CVE-2023-27179
عاليتم النشر
تم اكتشاف أن GDidees CMS v3.9.1 والإصدارات الأقدم تحتوي على ثغرة تنزيل ملفات تعسفي (arbitrary file download) عبر معامل filename في المسار...
- تم النشر
- 11/04/2023
- محدث
- 11/02/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 20/04/2023
CVSS الأساسي
7.5/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N60.8%
مرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف أن GDidees CMS v3.9.1 والإصدارات الأقدم تحتوي على ثغرة تنزيل ملفات تعسفي (arbitrary file download) عبر معامل filename في المسار /_admin/imgdownload.php.
المصادر
1Hadi Mene · php · 20/04/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.