CVE-2023-3824
تجاوز سعة المخزن المؤقت وقراءة تتجاوز الحدود في phar_dir_read()
- تم النشر
- 11/08/2023
- محدث
- 13/02/2025
- تخصيص CNA
- php
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في إصدارات PHP 8.0.* قبل 8.0.30، و8.1.* قبل 8.1.22، و8.2.* قبل 8.2.8، عند تحميل ملف phar، وأثناء قراءة إدخالات دليل PHAR، قد يؤدي عدم كفاية فحص الطول إلى تجاوز سعة المخزن المؤقت للمكدس، مما قد يؤدي إلى تلف الذاكرة أو تنفيذ التعليمات البرمجية عن بُعد (RCE).
المصادر
3استغلال إثبات المفهوم لـ CVE-2023-3824 (إلغاء تسلسل PHP phar) يتيح تنفيذ التعليمات البرمجية عن بُعد عبر أرشيف phar مصمم وحمولة شل عكسية.
- poc-cvePoC
poc-cve-2023-3824
ثغرة في ملفات PHP Phar، ناتجة عن تجاوز سعة المخزن المؤقت، تنشأ من عدم كفاية التحقق من طول أسماء الملفات داخل أرشيف Phar. يمكن للمهاجمين الخبيثين إنشاء ملفات Phar بأسماء ملفات طويلة، مما يؤدي إلى تجاوز سعة المخزن المؤقت واحتمال تنفيذ كود خبيث أو تسريب البيانات. يمكن استغلال هذه الثغرة لتنفيذ كود CVE-2023-3824
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.