CVE-2023-36085
sisqualWFM 7.1.319.103 حتى 7.1.319.111 لنظام Android، يحتوي على ثغرة حقن في ترويسة المضيف (Host header injection) في نقطة النهاية...
- تم النشر
- 24/10/2023
- محدث
- 02/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 42.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
sisqualWFM 7.1.319.103 حتى 7.1.319.111 لنظام Android، يحتوي على ثغرة حقن في ترويسة المضيف (Host header injection) في نقطة النهاية "/sisqualIdentityServer/core/". من خلال تعديل ترويسة HTTP Host، يمكن للمهاجم تغيير روابط صفحات الويب وحتى إعادة توجيه المستخدمين إلى مواقع عشوائية أو ضارة. يمكن أن يؤدي هذا إلى هجمات التصيد الاحتيالي، وتوزيع البرامج الضارة، والوصول غير المصرح به إلى الموارد الحساسة.
المصادر
1يحتوي هذا المستودع على معلومات متعلقة بـ CVE-2023-36085، وهي ثغرة حقن في ترويسة المضيف (host header injection) تم اكتشافها في SISQUALWFM الإصدار 7.1.319.103، والتي تسمح للمهاجم بالتلاعب بروابط صفحات الويب أو إعادة توجيه المستخدمين إلى موقع ضار. تم تخصيص هذا الثغرة CVE-2023-36085 وقد تم إصلاحها في الإصدار 7.1.319.111 وما فوق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.