CVE-2023-41892
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Craft CMS
- تم النشر
- 13/09/2023
- محدث
- 13/02/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Lمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Craft CMS عبارة عن منصة لإنشاء تجارب رقمية. يمثل هذا ناقل هجوم عالي التأثير ومنخفض التعقيد. يُنصح المستخدمون الذين يشغّلون تثبيتات Craft قبل الإصدار 4.4.15 بالتحديث إلى هذا الإصدار على الأقل للتخفيف من المشكلة. تم إصلاح هذه المشكلة في الإصدار 4.4.15 من Craft CMS.
المصادر
7- CraftCMS_CVE-2023-41892استغلال
استغلال لـ CVE-2023-41892
نصوص برمجية لإثبات المفهوم ومختبر Docker لإعادة إنتاج CVE-2023-41892، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في Craft CMS. تتضمن استغلال تسميم السجلات وكتابة ملفات Imagick MSL.
ثغرة أمنية في Craft CMS تسمح بتنفيذ الأوامر عن بُعد (RCE).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.