CVE-2023-51467
Apache OFBiz: ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) قبل المصادقة
- تم النشر
- 26/12/2023
- محدث
- 19/08/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح الثغرة للمهاجمين بتجاوز عمليات المصادقة، مما يتيح لهم تنفيذ تعليمات برمجية عشوائية عن بُعد.
المصادر
10هذا الاستغلال يفحص ما إذا كان الهدف المقدَّم عرضةً للثغرة CVE-2023-49070/CVE-2023-51467 ويقوم أيضًا باستغلالها اعتمادًا على اختيار المستخدم.
- cve-2023-51467استغلال
استغلال بلغة Go لـ Apache OFBiz CVE-2023-51467
ماسح استغلال وثغرات لـ CVE-2023-49070 و CVE-2023-51467، يتيح الكشف الآلي واستغلال ثغرات Apache OFBiz.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.