CVE-2023-30854
WWBN AVideo عرضة لحقن أوامر نظام التشغيل
- تم النشر
- 28/04/2023
- محدث
- 30/01/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# AVideo: ثغرة حقن أوامر نظام التشغيل تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد AVideo هي منصة فيديو مفتوحة المصدر. قبل الإصدار 12.4، تسمح ثغرة حقن أوامر نظام التشغيل في نقطة نهاية مصادق عليها `/plugin/CloneSite/cloneClient.json.php` للمهاجمين بتحقيق تنفيذ التعليمات البرمجية عن بُعد. تم إصلاح هذه المشكلة في الإصدار 12.4.
المصادر
2- CVE-2023-30854استغلال
إثبات مفهوم لاستغلال CVE-2023-30854: حقن أوامر نظام التشغيل بعد المصادقة في WWBN Avideo < 12.3، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر استجابة خادم استنساخ مُصمَّمة بعناية.
- CVE-2023-32073استغلال
WWBN AVideo RCE موثَّق
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.