CVE-2024-23673
Apache Sling Servlets Resolver: تنفيذ تعليمات برمجية خبيثة عبر اجتياز المسار
- تم النشر
- 06/02/2024
- محدث
- 09/05/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 69.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تنفيذ تعليمات برمجية خبيثة عبر اجتياز المسار في Apache Software Foundation Apache Sling Servlets Resolver. تؤثر هذه المشكلة على جميع إصدارات Apache Sling Servlets Resolver قبل الإصدار 2.11.0. ومع ذلك، فإن كون النظام عرضة لهذا الهجوم يعتمد على الإعداد الدقيق للنظام. إذا كان النظام عرضة للخطر، فقد يتمكن مستخدم لديه صلاحية كتابة على المستودع من خداع Sling Servlet Resolver لتحميل سكربت تم رفعه مسبقًا. يُنصح المستخدمون بالترقية إلى الإصدار 2.11.0، الذي يعمل على إصلاح هذه المشكلة. يُوصى بالترقية، بغض النظر عما إذا كان إعداد نظامك الحالي يسمح بهذا الهجوم أم لا.
المصادر
1كود التحليل والاستغلال لثغرة CVE-2024-23673، وهي ثغرة في Apache Sling Servlet Resolver، تتيح إجراء اختبارات أمنية مستهدفة لتطبيقات الويب المستندة إلى Sling.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.