CVE-2023-45992
ثغرة أمنية في الواجهة المستندة إلى الويب لمنتج RUCKUS Cloudpath في الإصدار 5.12 build 5538 أو ما قبله قد تسمح لمهاجم عن بُعد وغير مصادق عليه بتنفيذ هجمات XSS...
- تم النشر
- 19/10/2023
- محدث
- 09/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 46.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في الواجهة المستندة إلى الويب لمنتج RUCKUS Cloudpath في الإصدار 5.12 build 5538 أو ما قبله قد تسمح لمهاجم عن بُعد وغير مصادق عليه بتنفيذ هجمات XSS دائمة وCSRF ضد مستخدم واجهة الإدارة الإدارية. قد يسمح الهجوم الناجح، عند دمجه مع نشاط إداري معين، للمهاجم بالحصول على صلاحيات إدارية كاملة على النظام المستهدف.
المصادر
1إثبات مفهوم لاستغلال CVE-2023-45992: Cross-Site Scripting مخزنة و CSRF في Ruckus CloudPath 5.12 تمكن من تصعيد صلاحيات المسؤول الكامل دون مصادقة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.