CVE-2024-22515
ثغرة رفع ملفات غير مقيدة في iSpyConnect.com Agent DVR 5.1.6.0 تسمح للمهاجمين برفع ملفات عشوائية عبر مكوّن رفع الصوت.
- تم النشر
- 06/02/2024
- محدث
- 08/05/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 66.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة رفع ملفات غير مقيدة في iSpyConnect.com Agent DVR 5.1.6.0 تسمح للمهاجمين برفع ملفات عشوائية عبر مكوّن رفع الصوت.
المصادر
2CVE-2024-22515 رفع ملف عشوائي و CVE-2024-22514 تنفيذ تعليمات برمجية عن بُعد لـ AgentDVR 5.1.6.0 (مُوثَّق)
استغلال إثبات المفهوم لـ CVE-2024-22515، يوضح رفع ملف تعسفي وتنفيذ تعليمات برمجية عن بُعد في Agent DVR 5.1.6.0 عبر رفع ملفات صوتية غير موثوقة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.