CVE-2024-1403
تجاوز المصادقة في بوابة مصادقة OpenEdge وخادم الإدارة
- تم النشر
- 27/02/2024
- محدث
- 12/08/2024
- تخصيص CNA
- ProgressSoftware
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في OpenEdge Authentication Gateway وAdminServer قبل الإصدارات 11.7.19 و12.2.14 و12.8.1 على جميع المنصات المدعومة بمنتج OpenEdge، تم تحديد ثغرة أمنية لتجاوز المصادقة. تتمثل الثغرة في تجاوز للمصادقة يعتمد على الفشل في التعامل السليم مع اسم المستخدم وكلمة المرور. يمكن أن يؤدي محتوى غير متوقع معين يتم تمريره إلى بيانات الاعتماد إلى وصول غير مصرح به دون مصادقة صحيحة.
المصادر
1- CVE-2024-1403استغلال
تجاوز المصادقة في Progress OpenEdge
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.