CVE-2023-31902
RPA Technology Mobile Mouse 3.6.0.4 عرضة لتنفيذ التعليمات البرمجية عن بُعد (RCE).
- تم النشر
- 17/05/2023
- محدث
- 22/01/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
RPA Technology Mobile Mouse 3.6.0.4 عرضة لتنفيذ التعليمات البرمجية عن بُعد (RCE).
المصادر
2- mouseserver-exploitاستغلال
Mobile Mouse 3.6.0.4 - تنفيذ التعليمات البرمجية عن بُعد - CVE-2023-31902
- CVE-2023-31902استغلال
استغلال تنفيذ الأكواد عن بُعد قبل المصادقة لـ Mobile Mouse 3.6.0.4 عبر TCP (المنفذ 9099) وWebSocket (المنفذ 35913) مع نصوص بايثون لحقن أوامر غير مصادق عليه على الشبكة المحلية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.