CVE-2024-20404
قد تسمح ثغرة أمنية في واجهة الإدارة المستندة إلى الويب في Cisco Finesse لمهاجم غير مصادَق عليه ويعمل عن بُعد بشن هجوم SSRF على نظام متأثر. تعود هذه الثغرة إلى...
- تم النشر
- 05/06/2024
- محدث
- 01/08/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قد تسمح ثغرة أمنية في واجهة الإدارة المستندة إلى الويب في Cisco Finesse لمهاجم غير مصادَق عليه ويعمل عن بُعد بشن هجوم SSRF على نظام متأثر. تعود هذه الثغرة إلى عدم كفاية التحقق من صحة مدخلات المستخدم لطلبات HTTP محددة تُرسل إلى النظام المتأثر. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال طلب HTTP مُصمَّم خصيصًا إلى الجهاز المتأثر. وقد يسمح الاستغلال الناجح للمهاجم بالحصول على معلومات حساسة محدودة للخدمات المرتبطة بالجهاز المتأثر.
المصادر
1إثبات مفهوم لاستغلال CVE-2024-20404 يُظهر ثغرة SSRF في واجهة إدارة Cisco Finesse المستندة إلى الويب لاستكشاف الخدمات المحلية عن طريق إرسال طلبات HTTP مصممة خصيصًا.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.