CVE-2023-29809
تم اكتشاف ثغرة حقن SQL في Maximilian Vogt companymaps (cmaps) v.8.0، والتي تسمح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر نص برمجي مُصمم خصيصًا في الطلب.
- تم النشر
- 12/05/2023
- محدث
- 24/01/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/05/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة حقن SQL في Maximilian Vogt companymaps (cmaps) v.8.0، والتي تسمح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر نص برمجي مُصمم خصيصًا في الطلب.
المصادر
2إثبات مفهوم لاستغلال CVE-2023-29809: حقن SQL غير مصادق عليه في نظام حجز cmaps. يوضح الحقن الأعمى القائم على الوقت ويوفر أمر sqlmap لاستخراج قاعدة البيانات.
- Cmaps v8.0 - SQL injectionاستغلال
Lucas Noki (0xPrototype) · php · 05/05/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.