CVE-2024-11320
متوسطتم النشر
أمر الحقن المؤدي إلى تنفيذ التعليمات البرمجية عن بُعد عبر سوء تكوين LDAP
- تم النشر
- 21/11/2024
- محدث
- 21/11/2024
- تخصيص CNA
- PandoraFMS
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
6.9/ 10متوسط
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:P/VC:L/VI:H/VA:L/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:P/AU:N/R:U/V:C/RE:M/U:Amber91.0%
مرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تنفيذ أوامر عشوائية على الخادم من خلال استغلال ثغرة حقن الأوامر في آلية مصادقة LDAP. تؤثر هذه المشكلة على Pandora FMS: من الإصدار 700 حتى <=777.4
المصادر
1- CVE-2024-11320استغلال
استغلال لثغرة تنفيذ التعليمات البرمجية عن بُعد في Pandora FMS CVE-2024-11320
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.