CVE-2023-27587
ReadtoMyShoe، وهو تطبيق ويب يتيح للمستخدمين رفع المقالات والاستماع إليها لاحقًا، يُنشئ رسالة خطأ تحتوي على معلومات حساسة قبل الالتزام 8533b01. إذا حدث خطأ عند...
- تم النشر
- 13/03/2023
- محدث
- 25/02/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ReadtoMyShoe، وهو تطبيق ويب يتيح للمستخدمين رفع المقالات والاستماع إليها لاحقًا، يُنشئ رسالة خطأ تحتوي على معلومات حساسة قبل الالتزام 8533b01. إذا حدث خطأ عند إضافة مقال، يعرض الموقع للمستخدم رسالة خطأ. إذا كان الخطأ ناتجًا عن طلب Google Cloud TTS، فستتضمن الرسالة عنوان URL الكامل للطلب. يحتوي عنوان URL للطلب على مفتاح API الخاص بـ Google Cloud. تم إصلاح هذا في الالتزام 8533b01. يجب أن يكون الترقية مصحوبة بحذف مفتاح GCP API الحالي وإصدار مفتاح جديد. لا توجد حلول بديلة معروفة.
المصادر
1PoC البسيط لـ CVE-2023-27587
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.