CVE-2023-32749
يتيح Pydio Cells للمستخدمين افتراضيًا إنشاء ما يُسمى بالمستخدمين الخارجيين من أجل مشاركة الملفات معهم. من خلال تعديل طلب HTTP المُرسل عند إنشاء مثل هذا...
- تم النشر
- 08/06/2023
- محدث
- 06/01/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 31/05/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يتيح Pydio Cells للمستخدمين افتراضيًا إنشاء ما يُسمى بالمستخدمين الخارجيين من أجل مشاركة الملفات معهم. من خلال تعديل طلب HTTP المُرسل عند إنشاء مثل هذا المستخدم الخارجي، يمكن تعيين أدوار عشوائية للمستخدم الجديد. ومن خلال تعيين جميع الأدوار لمستخدم مُنشأ حديثًا، يُمنح حق الوصول إلى جميع cells ومساحات العمل غير الشخصية.
المصادر
3إثبات المفهوم لـ CVE-2023-32749 التي تؤثر على Pydio Cells
- CVE-2023-32749-PoCاستغلال
ثغرة استغلال لـ CVE-2023-32749 تؤثر على Pydio Cells 4.1.2 والإصدارات السابقة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.