CVE-2023-42222
WebCatalog قبل الإصدار 49.0 عرضة لثغرة التحكم غير الصحيح في الوصول. يستدعي WebCatalog دالة Electron shell.openExternal دون التحقق من أن عنوان URL هو مورد...
- تم النشر
- 28/09/2023
- محدث
- 02/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 71.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
WebCatalog قبل الإصدار 49.0 عرضة لثغرة التحكم غير الصحيح في الوصول. يستدعي WebCatalog دالة Electron shell.openExternal دون التحقق من أن عنوان URL هو مورد http أو https، في بعض الحالات.
المصادر
1إثبات مفهوم لاستغلال الثغرة CVE-2023-42222 في WebCatalog، يوضح تنفيذ عنوان URL عشوائي عبر Electron's shell.openExternal لتجاوز حماية الأمان وتنفيذ كود.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.