CVE-2024-12356
ثغرة حقن الأوامر في الدعم عن بُعد (RS) والوصول عن بُعد المميز (PRA)
- تم النشر
- 17/12/2024
- محدث
- 21/10/2025
- تخصيص CNA
- BT
- الأدلة المرصودة
- 19/12/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تم اكتشاف ثغرة أمنية حرجة في منتجات Privileged Remote Access (PRA) وRemote Support (RS) والتي يمكن أن تسمح لمهاجم غير مُصادَق بحقن أوامر يتم تنفيذها كمستخدم للموقع.
المصادر
2- CVE-2024-12356الماسح الضوئي
أداة كشف غير تخريبية لثغرة تنفيذ الأوامر عن بُعد (RCE) غير المصادق عليها في BeyondTrust Remote Support وPRA، عبر ربط حقن الوسائط (argument injection) وتجاوز هروب PostgreSQL للتحقق من قابلية الاستغلال من خلال التفاضل الزمني (time-based differential).
- CVE-2026-1731استغلال
CVE-2026-1731 - ثغرة حقن أوامر حرجة في BeyondTrust Remote Support وPrivileged Remote Access بسبب تقييم حسابي غير آمن في Bash داخل سكربت يمكن الوصول إليه عبر WebSocket
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.