CVE-2023-4450
jeecgboot JimuReport حقن القالب
- تم النشر
- 21/08/2023
- محدث
- 02/07/2025
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة أمنية في jeecgboot JimuReport حتى الإصدار 1.6.0. تم تصنيفها على أنها حرجة. تتأثر بهذه الثغرة وظيفة غير معروفة في مكوّن Template Handler. يؤدي التلاعب إلى حدوث حقن. يمكن شن الهجوم عن بُعد. تم الكشف عن الاستغلال للجمهور وقد يتم استخدامه. الترقية إلى الإصدار 1.6.1 قادرة على معالجة هذه المشكلة. يُنصح بترقية المكوّن المتأثر. المعرّف المرتبط بهذه الثغرة هو VDB-237571.
المصادر
1- CVE-2023-4450-Attackاستغلال
أداة استغلال آلية مبنية على Java لـ CVE-2023-4450 تستهدف JimuReport، وتتضمن تنفيذ الأوامر وحقن الصدفة في الذاكرة (Behinder) لاختبار الاختراق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.