CVE-2023-4357
عدم كافٍ في التحقق من المدخلات غير الموثوقة في XML في Google Chrome قبل الإصدار 116.0.5845.96 سمح لمهاجم عن بُعد بتجاوز قيود الوصول إلى الملفات عبر صفحة HTML...
- تم النشر
- 15/08/2023
- محدث
- 13/02/2025
- تخصيص CNA
- Chrome
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
عدم كافٍ في التحقق من المدخلات غير الموثوقة في XML في Google Chrome قبل الإصدار 116.0.5845.96 سمح لمهاجم عن بُعد بتجاوز قيود الوصول إلى الملفات عبر صفحة HTML مصممة بعناية. (خطورة أمان Chromium: متوسطة)
المصادر
7- CVE-2023-4357-Chrome-XXEاستغلال
[إعادة إنتاج الثغرة] أول EXP في العالم بملف واحد يستغل ثغرة CVE-2023-4357 في Chrome XXE، ويتيح سرقة الملفات المحلية للزوار. EXP لثغرة Chrome XXE يسمح للمهاجمين بالحصول على الملفات المحلية للزوار.
كود استغلال لثغرة CVE-2023-4357، وهي ثغرة في متصفح Chrome، يوفّر إثباتًا للمفهوم لأغراض البحث والاختبار الأمني.
- CVE-2023-4357-Exploitationاستغلال
بيئة إعادة إنتاج لثغرة CVE-2023-4357 في متصفح Chrome المتعلقة بـ XXE مع استغلال تجاوز الوصول إلى الملفات القائم على SVG وتعليمات إعداد خطوة بخطوة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.