CVE-2023-5180
توجد ثغرة كتابة خارج الحدود في ODA Drawings SDK قبل الإصدار 2024.12
- تم النشر
- 26/12/2023
- محدث
- 02/08/2024
- تخصيص CNA
- ODA
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 9.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في Open Design Alliance Drawings SDK قبل الإصدار 2024.12. تؤدي قيمة تالفة لعدد القطاعات المستخدمة بواسطة بنية Fat في ملف DGN مُصمَّم بعناية إلى كتابة خارج الحدود. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ التعليمات البرمجية في سياق العملية الحالية.
المصادر
1- HeimShellاستغلال
CVE-2023-5180 لا يمنع إصدار Heimdall من LinuxServer.io قبل 2.5.7 استخدام الأيقونات التي تحتوي على بيانات غير صورية مثل النص الفرعي "<?php ?>".
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.