CVE-2023-40459
المدخلات غير السليمة تؤدي إلى DoS
- تم النشر
- 04/12/2023
- محدث
- 29/05/2025
- تخصيص CNA
- SWI
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 82.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مكوّن ACEManager في ALEOS 4.16 والإصدارات الأقدم لا يقوم بتعقيم المدخلات بشكلٍ كافٍ أثناء المصادقة، مما قد يؤدي إلى حالة حرمان من الخدمة (DoS) لـ ACEManager دون التأثير على وظائف جهاز التوجيه الأخرى. يتعافى ACEManager من حالة DoS من خلال إعادة التشغيل خلال عشر ثوانٍ من توقّفه عن العمل.
المصادر
2CVE-2023-40459 استغلال DoS PoC غير مصادق عليه
إثبات المفهوم لـ CVE-2023-40459 (DoS على ACEmanager)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.