CVE-2023-38890
Online Shopping Portal Project 3.1 يسمح للمهاجمين عن بُعد بتنفيذ أوامر/استعلامات SQL عشوائية عبر نموذج تسجيل الدخول، مما يؤدي إلى وصول غير مصرح به واحتمال...
- تم النشر
- 18/08/2023
- محدث
- 08/12/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 71.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Online Shopping Portal Project 3.1 يسمح للمهاجمين عن بُعد بتنفيذ أوامر/استعلامات SQL عشوائية عبر نموذج تسجيل الدخول، مما يؤدي إلى وصول غير مصرح به واحتمال التلاعب بالبيانات. تنشأ هذه الثغرة بسبب عدم كفاية التحقق من المدخلات التي يقدمها المستخدم في حقل اسم المستخدم، مما يتيح هجمات حقن SQL.
المصادر
2poc
- CVE-2023-38890استغلال
استغلال لـ CVE-2023-38890، حقن SQL غير مصادق عليه إلى تنفيذ تعليمات برمجية عن بُعد في Online Shopping Portal 3.1، مع إثبات المفهوم وكتابة تقرير.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.