CVE-2023-41564
ثغرة رفع ملفات تعسفية في دالة Upload Asset في Cockpit CMS الإصدار v2.6.3 تسمح للمهاجمين بتنفيذ تعليمات برمجية تعسفية عبر رفع ملف .shtml مُصمم خصيصًا.
- تم النشر
- 08/09/2023
- محدث
- 26/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
ثغرة رفع ملفات تعسفية في دالة Upload Asset في Cockpit CMS الإصدار v2.6.3 تسمح للمهاجمين بتنفيذ تعليمات برمجية تعسفية عبر رفع ملف .shtml مُصمم خصيصًا.
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ثغرة رفع ملفات تعسفية في دالة Upload Asset في Cockpit CMS الإصدار v2.6.3 تسمح للمهاجمين بتنفيذ تعليمات برمجية تعسفية عبر رفع ملف .shtml مُصمم خصيصًا.
تحليل مفصل وإثبات مفهوم لـ CVE-2023-41564، وهي ثغرة XSS مخزنة في Cockpit CMS <=2.6.3، مع السبب الجذري على مستوى الكود وإرشادات التخفيف.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.