CVE-2023-46344
توجد ثغرة أمنية في Solar-Log Base 15 Firmware 6.0.1 Build 161، وربما في منتجات Solar-Log Base الأخرى، تسمح للمهاجم بتصعيد صلاحياته من خلال استغلال ثغرة...
- تم النشر
- 02/02/2024
- محدث
- 09/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 38.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في Solar-Log Base 15 Firmware 6.0.1 Build 161، وربما في منتجات Solar-Log Base الأخرى، تسمح للمهاجم بتصعيد صلاحياته من خلال استغلال ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في وظيفة مجموعة المفاتيح تحت /#ilang=DE&b=c_smartenergy_swgroups في البوابة الإلكترونية. يمكن استغلال الثغرة للحصول على صلاحيات المثبّت أو مدير المشروع (PM)، والتي يمكن استخدامها بعد ذلك للحصول على وصول إداري إلى البوابة الإلكترونية وتنفيذ هجمات إضافية. ملاحظة: يذكر البائع أن هذه الثغرة تم إصلاحها في الإصدار 3.0.0-60 بتاريخ 11.10.2013 لأجهزة SL 200، 500، 1000 / غير موجودة لأجهزة SL 250، 300، 1200، 2000، SL 50 Gateway، SL Base.
المصادر
1استغلال إثبات المفهوم لـ CVE-2023-46344، يوضح ثغرة أمنية محددة مع كود الاستغلال لأغراض الاختبار الأمني والبحث.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.