CVE-2024-23724
يسمح Ghost حتى الإصدار 5.76.0 بـ XSS مخزّن، وتصعيد امتيازات ناتج يمكن للمساهم من خلاله السيطرة على أي حساب، عبر صورة ملف شخصي بصيغة SVG تحتوي على كود...
- تم النشر
- 11/02/2024
- محدث
- 07/11/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح Ghost حتى الإصدار 5.76.0 بـ XSS مخزّن، وتصعيد امتيازات ناتج يمكن للمساهم من خلاله السيطرة على أي حساب، عبر صورة ملف شخصي بصيغة SVG تحتوي على كود JavaScript للتفاعل مع واجهة API على localhost عبر منفذ TCP 3001. ملاحظة: أفاد مكتشف الثغرة أن «البائع لا يعتبر هذا ناقل هجوم صالحًا».
المصادر
3استغلال إثبات مفهوم لـ CVE-2024-23724 في Ghost CMS، يوضح تصعيد الامتيازات عبر رفع صورة ملف شخصي SVG خبيثة.
- Ghost-CMS-Exploitاستغلال
نص برمجي بلغة Python يقوم بتجربة كلمات المرور لاختراق بيانات اعتماد نظام إدارة المحتوى Ghost، ثم يتحقق من وجود ثغرة CVE-2024-23724 ويُنشئ حمولة استغلال بصيغة SVG للأهداف المؤكدة كونها عرضة للخطر.
- CVEsPoC
إثباتات مفهوم لثغرات CVE التي عثر عليها فريق Rhino Security Labs
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.