CVE-2023-32073
ثغرة حقن أوامر في AVideo
- تم النشر
- 12/05/2023
- محدث
- 23/01/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
WWBN AVideo هي منصة فيديو مفتوحة المصدر. في الإصدارات 12.4 والإصدارات السابقة، توجد ثغرة حقن أوامر في `plugin/CloneSite/cloneClient.json.php` والتي تسمح بتنفيذ التعليمات البرمجية عن بُعد إذا كان لديك CloneSite Plugin. هذا تجاوز للإصلاح الخاص بـ CVE-2023-30854، والذي يؤثر على WWBN AVideo حتى الإصدار 12.3. تم إصلاح هذه المشكلة في الالتزام 1df4af01f80d56ff2c4c43b89d0bac151e7fb6e3.
المصادر
1- CVE-2023-32073استغلال
WWBN AVideo RCE موثَّق
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.