CVE-2024-21546
إصدارات الحزمة unisharp/laravel-filemanager قبل 2.9.1 معرّضة لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر استخدام نوع MIME صالح وإدراج الحرف . بعد امتداد...
- تم النشر
- 18/12/2024
- محدث
- 28/08/2025
- تخصيص CNA
- snyk
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 68.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إصدارات الحزمة unisharp/laravel-filemanager قبل 2.9.1 معرّضة لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر استخدام نوع MIME صالح وإدراج الحرف . بعد امتداد ملف php. وهذا يسمح للمهاجم بتنفيذ تعليمات برمجية خبيثة.
المصادر
2- CVE-2024-21546استغلال
يستهدف هذا النص البرمجي الاستغلالي المكتوب بلغة بايثون مدير الملفات Laravel الضعيف الذي أنشأته UniSharp، والذي يسمح للمستخدمين المصادق عليهم بتجاوز قيود الملفات وتحميل ملفات ضارة. وهذا يمكن أن يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) عند تشغيل الحمولة المرفوعة.
- CVE-2024-21546استغلال
أداة استغلال آلية وقالب كشف لثغرة CVE-2024-21546، وهي ثغرة تنفيذ أوامر عن بُعد (RCE) غير مصادق عليها في UniSharp Laravel Filemanager، مع تقنيات تجاوز جدار الحماية (WAF) وقشرة تفاعلية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.