CVE-2023-37569
ثغرة حقن أوامر نظام التشغيل في Emagic Data Center Management Suite
- تم النشر
- 08/08/2023
- محدث
- 13/02/2025
- تخصيص CNA
- CERT-In
- الأدلة المرصودة
- 08/08/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد هذه الثغرة الأمنية في ESDS Emagic Data Center Management Suit بسبب نقص تعقيم المدخلات في مكوّن Ping الخاص به. يمكن لمهاجم مُصادَق عن بُعد استغلالها عن طريق حقن أوامر نظام التشغيل في النظام المستهدف. وقد يسمح الاستغلال الناجح لهذه الثغرة للمهاجم بتنفيذ تعليمات برمجية عشوائية على النظام المستهدف.
المصادر
1thewhiteh4t · php · 08/08/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.