CVE-2023-38041
يمكن لمستخدمٍ مسجَّل الدخول رفع صلاحياته من خلال استغلال حالة سباق (Race Condition) من نوع Time-of-Check إلى Time-of-Use (TOCTOU). عند بدء تدفُّق عملية معيّنة،...
- تم النشر
- 25/10/2023
- محدث
- 07/03/2025
- تخصيص CNA
- hackerone
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 50.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن لمستخدمٍ مسجَّل الدخول رفع صلاحياته من خلال استغلال حالة سباق (Race Condition) من نوع Time-of-Check إلى Time-of-Use (TOCTOU). عند بدء تدفُّق عملية معيّنة، يمكن للمهاجم استغلال هذه الحالة للحصول على صلاحيات مرتفعة غير مصرَّح بها على النظام المتأثر.
المصادر
1Ivanti Pulse Secure Client Connect تصعيد الامتيازات المحلية CVE-2023-38041 إثبات المفهوم
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.