CVE-2024-11318
IDOR ثغرة في AbsysNet
- تم النشر
- 18/11/2024
- محدث
- 18/11/2024
- تخصيص CNA
- INCIBE
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة أمنية من نوع IDOR (مرجع مباشر غير آمن للكائنات) في AbsysNet، وتؤثر على الإصدار 2.3.1. قد تسمح هذه الثغرة لمهاجم عن بُعد بالحصول على جلسة مستخدم غير مصادق عليه من خلال هجوم القوة الغاشمة على معرّف الجلسة في نقطة النهاية "/cgi-bin/ocap/".
المصادر
1- CVE-2024-11318استغلال
يُفصِّل هذا المستودع ثغرة من نوع IDOR في AbsysNet 2.3.1، والتي تسمح لمهاجم عن بُعد بتخمين معرفات الجلسات (session IDs) عبر نقطة النهاية /cgi-bin/ocap/. يمكن أن يؤدي الاستغلال الناجح إلى اختراق جلسات المستخدمين النشطة، مما يكشف رموز المصادقة (authentication tokens) في HTML. يقتصر الهجوم على الجلسات النشطة وينتهي إذا قام المستخدم بتسجيل الخروج.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.