CVE-2023-36644
التحكم غير الصحيح في الوصول في ITB-GmbH TradePro الإصدار 9.5، يسمح للمهاجمين عن بُعد بتلقّي جميع تأكيدات الطلبات من المتجر الإلكتروني عبر إضافة printmail.
- تم النشر
- 04/04/2024
- محدث
- 27/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 59.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
التحكم غير الصحيح في الوصول في ITB-GmbH TradePro الإصدار 9.5، يسمح للمهاجمين عن بُعد بتلقّي جميع تأكيدات الطلبات من المتجر الإلكتروني عبر إضافة printmail.
المصادر
1برهان مفهوم لاستغلال الثغرة CVE-2023-36644، يُظهر كشف المعلومات عن بُعد من خلال التحكم في الوصول غير الصحيح في إضافة Printmail الخاصة بـ ITB-GmbH TradePro الإصدار 9.5. يتضمن نص برمجي bash لتعداد تأكيد الطلبات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.