CVE-2023-35843
NocoDB حتى الإصدار 0.106.0 (أو 0.109.1) يحتوي على ثغرة اجتياز مسار تسمح لمهاجم غير مصادَق بالوصول إلى ملفات عشوائية على الخادم من خلال التلاعب بمعامل المسار...
- تم النشر
- 19/06/2023
- محدث
- 11/12/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
NocoDB حتى الإصدار 0.106.0 (أو 0.109.1) يحتوي على ثغرة اجتياز مسار تسمح لمهاجم غير مصادَق بالوصول إلى ملفات عشوائية على الخادم من خلال التلاعب بمعامل المسار في مسار /download. قد تسمح هذه الثغرة للمهاجم بالوصول إلى ملفات وبيانات حساسة على الخادم، بما في ذلك ملفات الإعدادات وكود المصدر وغيرها من المعلومات الحساسة.
المصادر
2- CVE-2023-35843استغلال
CVE-2023-35843 NocoDB ثغرة قراءة الملفات العشوائية
- CVE-2023-35843استغلال
NocoDB قراءة ملفات تعسفية CVE-2023-35843
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.