CVE-2023-33410
Minical 1.0.0 والإصدارات الأقدم تحتوي على ثغرة حقن CSV (CSV injection) والتي تسمح للمهاجم بتنفيذ كود عن بُعد. توجد الثغرة بسبب عدم كفاية التحقق من صحة...
- تم النشر
- 05/06/2023
- محدث
- 08/01/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 65.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Minical 1.0.0 والإصدارات الأقدم تحتوي على ثغرة حقن CSV (CSV injection) والتي تسمح للمهاجم بتنفيذ كود عن بُعد. توجد الثغرة بسبب عدم كفاية التحقق من صحة الإدخال في حقل اسم العميل (Customer Name) في وحدة المحاسبة (Accounting module) المستخدمة لإنشاء ملف CSV.
المصادر
1إثبات المفهوم يوضح ثغرة حقن CSV في Minical 1.0.0، مع خطوات إعادة إنتاج خطوة بخطوة ومثال حمولة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.