CVE-2023-4634
Media Library Assistant <= 3.09 - تضمين الملفات محليًا/عن بُعد بدون مصادقة وتنفيذ التعليمات البرمجية عن بُعد
- تم النشر
- 06/09/2023
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 09/10/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
المكوّن الإضافي Media Library Assistant لـ WordPress عرضة لثغرة تضمين الملفات المحلي وتنفيذ التعليمات البرمجية عن بُعد في الإصدارات حتى 3.09 وما يشملها. ويعود السبب إلى ضعف الضوابط على مسارات الملفات المُمرَّرة إلى معامل 'mla_stream_file' من الملف ~/includes/mla-stream-image.php، حيث تتم معالجة الصور عبر Imagick(). وهذا يتيح للمهاجمين غير المصادَق عليهم توفير ملفات عبر FTP، مما قد يجعل سرد الدلائل وتضمين الملفات المحلي وتنفيذ التعليمات البرمجية عن بُعد ممكنة.
المصادر
3- CVE-2023-4634-PoCاستغلال
إثبات المفهوم لاستغلال CVE-2023-4634، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في إضافة WordPress Media Library Assistant. يتضمن بيئة ضعيفة مبنية على Docker وماسح ضوئي آلي.
- CVE-2023-4634استغلال
CVE-2023-4634
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.