CVE-2024-11392
ثغرة تنفيذ التعليمات البرمجية عن بُعد عبر إلغاء تسلسل البيانات غير الموثوقة في Hugging Face Transformers MobileViTV2
- تم النشر
- 22/11/2024
- محدث
- 26/11/2024
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 16/04/2025
ثغرة تنفيذ التعليمات البرمجية عن بُعد عبر إلغاء تسلسل البيانات غير الموثوقة في Hugging Face Transformers MobileViTV2
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ثغرة تنفيذ تعليمات برمجية عن بُعد عبر إلغاء تسلسل البيانات غير الموثوقة في Hugging Face Transformers MobileViTV2. تسمح هذه الثغرة للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على التثبيتات المتأثرة من Hugging Face Transformers. يتطلب استغلال هذه الثغرة تفاعل المستخدم، حيث يجب على الهدف زيارة صفحة ضارة أو فتح ملف ضار. يكمن الخلل تحديدًا في معالجة ملفات الإعدادات. تنبع المشكلة من عدم التحقق السليم من البيانات المقدمة من المستخدم، مما قد يؤدي إلى إلغاء تسلسل بيانات غير موثوقة. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ تعليمات برمجية في سياق المستخدم الحالي. كان المعرّف ZDI-CAN-24322.
التفاصيل الفنية والاستغلال لـ CVE-2024-11392
The Kernel Panic · python · 16/04/2025
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.