CVE-2024-21633
كتابة ملفات اعتباطية في Decoding
- تم النشر
- 03/01/2024
- محدث
- 03/06/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 69.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Apktool هي أداة للهندسة العكسية لملفات Android APK. في الإصدارات 2.9.1 وما قبلها، يستنتج Apktool مسار إخراج ملفات الموارد وفقًا لأسماء الموارد الخاصة بها، والتي يمكن للمهاجم التلاعب بها لوضع الملفات في الموقع المطلوب على النظام الذي يعمل عليه Apktool. البيئات المتأثرة هي تلك التي يمكن فيها للمهاجم كتابة/الكتابة فوق أي ملف يملك المستخدم صلاحية الكتابة عليه، ويكون فيها إما اسم المستخدم معروفًا أو دليل العمل الحالي (cwd) داخل مجلد المستخدم. يحتوي الالتزام d348c43b24a9de350ff6e5bd610545a10c1fc712 على تصحيح لهذه المشكلة.
المصادر
1- CVE-2024-21633استغلال
MobSF تنفيذ التعليمات البرمجية عن بُعد (عبر CVE-2024-21633)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.