CVE-2023-47268
في libslic3r/GCode/PostProcessor.cpp في Prusa PrusaSlicer حتى الإصدار 2.6.1، يمكن لملف مشروع 3mf مُصمَّم بعناية تنفيذ تعليمات برمجية عشوائية على المضيف حيث يتم...
- تم النشر
- 08/05/2026
- محدث
- 08/05/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 52.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في libslic3r/GCode/PostProcessor.cpp في Prusa PrusaSlicer حتى الإصدار 2.6.1، يمكن لملف مشروع 3mf مُصمَّم بعناية تنفيذ تعليمات برمجية عشوائية على المضيف حيث يتم تقطيع المشروع وتصدير G-code.
المصادر
2- CVE-2023-47268استغلال
تنفيذ كود تعسفي في PrusaSlicer باستخدام .3mf
- Trickster-HTBالبحث
يصف هذا التقرير استغلال Trickster عبر ثغرة XSS في PrestaShop (CVE-2024-34716) للحصول على وصول www-data، واستخراج بيانات اعتماد قاعدة البيانات للاتصال عبر SSH كمستخدم james. يتم الحصول على شل بصلاحيات root داخل Docker عبر ChangeDetection.io (CVE-2024-32651)، مما يكشف عن بيانات اعتماد adam، يلي ذلك تصعيد الصلاحيات إلى root باستخدام CVE-2023-47268 في PrusaSlicer.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.