CVE-2023-35885
حرجةتم النشر
CloudPanel 2 قبل الإصدار 2.3.1 يعاني من مصادقة غير آمنة لملفات تعريف الارتباط في مدير الملفات.
- تم النشر
- 20/06/2023
- محدث
- 09/12/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
9.8/ 10حرجة
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H74.9%
مرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
CloudPanel 2 قبل الإصدار 2.3.1 يعاني من مصادقة غير آمنة لملفات تعريف الارتباط في مدير الملفات.
المصادر
1- FallingSkies-CVE-2023-35885استغلال
استغلال بايثون لـ CVE-2023-35885 يستهدف CloudPanel v2.0.0–v2.3.0. يحقن قشرة ويب عبر ملف تعريف ارتباط متسلسل مصمم لتحقيق تنفيذ التعليمات البرمجية عن بُعد وتصعيد الامتيازات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.