CVE-2024-20356
توجد ثغرة أمنية في واجهة الإدارة المستندة إلى الويب الخاصة بـ Cisco Integrated Management Controller (IMC) يمكن أن تسمح لمهاجم عن بُعد ومُصادَق يتمتع بصلاحيات...
- تم النشر
- 24/04/2024
- محدث
- 01/08/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في واجهة الإدارة المستندة إلى الويب الخاصة بـ Cisco Integrated Management Controller (IMC) يمكن أن تسمح لمهاجم عن بُعد ومُصادَق يتمتع بصلاحيات على مستوى المسؤول (Administrator) بتنفيذ هجمات حقن الأوامر (command injection) على النظام المتأثر ورفع صلاحياته إلى صلاحيات الجذر (root). تعود هذه الثغرة إلى عدم كفاية التحقق من صحة مدخلات المستخدم. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال أوامر مصممة خصيصًا إلى واجهة الإدارة المستندة إلى الويب الخاصة بالبرنامج المتأثر. وقد يسمح الاستغلال الناجح للمهاجم برفع صلاحياته إلى صلاحيات الجذر (root).
المصادر
2- CVE-2024-20356استغلال
هذا هو إثبات المفهوم لـ CVE-2024-20356، وهي ثغرة حقن أوامر في CIMC من Cisco.
- CVE_2024_20356استغلال
نسخة معدلة من https://github.com/nettitude/CVE-2024-20356/blob/main/CVE-2024-20356.py
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.