CVE-2023-30367
Multi-Remote Next Generation Connection Manager (mRemoteNG) هو برنامج مجاني يتيح للمستخدمين تخزين وإدارة تكوينات الاتصال متعددة البروتوكولات للاتصال عن بُعد...
- تم النشر
- 26/07/2023
- محدث
- 23/10/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 40.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Multi-Remote Next Generation Connection Manager (mRemoteNG) هو برنامج مجاني يتيح للمستخدمين تخزين وإدارة تكوينات الاتصال متعددة البروتوكولات للاتصال عن بُعد بالأنظمة. يمكن تخزين ملفات تكوين mRemoteNG في حالة مشفرة على القرص. يقوم mRemoteNG الإصدار <= v1.76.20 و <= 1.77.3-dev بتحميل ملفات التكوين كنص عادي في الذاكرة (بعد فك تشفيرها إذا لزم الأمر) عند بدء تشغيل التطبيق، حتى لو لم يتم إنشاء أي اتصال بعد. يتيح ذلك للمهاجمين الوصول إلى محتويات ملفات التكوين كنص عادي عبر تفريغ الذاكرة (memory dump) وبالتالي اختراق بيانات اعتماد المستخدم عندما لا يكون قد تم تعيين مفتاح تشفير مخصص لكلمة المرور. كما يتجاوز هذا الأمر إعداد تشفير ملف تكوين الاتصال عن طريق تفريغ التكوينات المُفكوك تشفيرها بالفعل من الذاكرة.
المصادر
1إثبات المفهوم الأصلي لـ CVE-2023-30367
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.