CVE-2023-34634
عاليتم النشر
Greenshot 1.2.10 والإصدارات الأقدم يسمح بتنفيذ تعليمات برمجية عشوائية لأن محتوى .NET يتم إلغاء تسلسله بطريقة غير آمنة عند فتح ملف .greenshot.
- تم النشر
- 01/08/2023
- محدث
- 23/10/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/07/2023
CVSS الأساسي
7.8/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H7.6%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 94.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Greenshot 1.2.10 والإصدارات الأقدم يسمح بتنفيذ تعليمات برمجية عشوائية لأن محتوى .NET يتم إلغاء تسلسله بطريقة غير آمنة عند فتح ملف .greenshot.
المصادر
2إعادة كتابة POC الخاص بـ CVE-2023-34634 بلغة بايثون
p4r4bellum · windows · 28/07/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.