CVE-2023-4165
تونغدا OA delete_seal.php ثغرة حقن SQL
- تم النشر
- 05/08/2023
- محدث
- 10/10/2024
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تصنيف ثغرة أمنية على أنها حرجة وتم اكتشافها في Tongda OA. تؤثر هذه الثغرة على جزء غير معروف من الملف general/system/seal_manage/iweboffice/delete_seal.php. يؤدي التلاعب بالوسيط DELETE_STR إلى حقن SQL. تم الكشف عن الاستغلال للجمهور وقد يتم استخدامه. الترقية إلى الإصدار 11.10 قادرة على معالجة هذه المشكلة. يُنصح بترقية المكوّن المتأثر. تم تعيين المعرّف VDB-236181 لهذه الثغرة. ملاحظة: تم التواصل مع البائع مبكرًا بشأن هذا الكشف لكنه لم يستجب بأي شكل من الأشكال.
المصادر
1- CVE-2023-4165استغلال
استغلال مبني على Python لثغرة CVE-2023-4165 التي تستهدف Tongda OA، مما يتيح التحقق الآلي من الثغرة ضد عناوين URL مفردة أو متعددة عبر واجهة سطر الأوامر.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.