CVE-2023-29401
معالجة غير سليمة لأسماء الملفات في ترويسة HTTP Content-Disposition في github.com/gin-gonic/gin
- تم النشر
- 08/06/2023
- محدث
- 06/01/2025
- تخصيص CNA
- Go
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 40.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
معلمة اسم الملف في الدالة Context.FileAttachment لا يتم تعقيمها بشكل صحيح. يمكن لاسم ملف مُنشأ بشكل خبيث أن يتسبب في إرسال ترويسة Content-Disposition بقيمة اسم ملف غير متوقعة أو تعديل ترويسة Content-Disposition بطريقة أخرى. على سبيل المثال، اسم ملف مثل "setup.bat";x=.txt" سيتم إرساله كملف باسم "setup.bat". إذا تم استدعاء الدالة FileAttachment بأسماء مقدمة من مصدر غير موثوق، فقد يسمح ذلك للمهاجم بالتسبب في تقديم ملف باسم مختلف عن الاسم المقدم. يمكن لاسم ملف مرفق مُنشأ بشكل خبيث تعديل ترويسة Content-Disposition.
المصادر
1مستهلك توضيحي لـ gin v1.7.0 (CVE-2023-29401) — Context.FileAttachment مع إدخال المستخدم. endorctl scan target.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.