CVE-2023-47246
حرجةتم النشر
ثغرة اجتياز المسار في خادم SysAid
- تم النشر
- 10/11/2023
- محدث
- 31/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 13/11/2023
CVSS الأساسي
9.8/ 10حرجة
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H98.9%
مرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
في SysAid On-Premise قبل الإصدار 23.3.36، تؤدي ثغرة تجاوز المسار إلى تنفيذ الكود بعد قيام المهاجم بكتابة ملف في جذر الويب (webroot) الخاص بـ Tomcat، كما تم استغلالها في البرية في نوفمبر 2023.
المصادر
1- CVE-2023-47246-EXPاستغلال
استغلال لثغرة CVE-2023-47246 في SysAid RCE (رفع شيل)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.