CVE-2024-23740
ثغرة في Kap لنظام macOS الإصدار 3.6.0 وما قبله، تسمح للمهاجمين عن بُعد بتنفيذ كود عشوائي عبر إعدادات RunAsNode وenableNodeClilnspectArguments.
- تم النشر
- 28/01/2024
- محدث
- 16/06/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 71.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في Kap لنظام macOS الإصدار 3.6.0 وما قبله، تسمح للمهاجمين عن بُعد بتنفيذ كود عشوائي عبر إعدادات RunAsNode وenableNodeClilnspectArguments.
المصادر
1- CVE-2024-23740استغلال
استغلال آلي لـ CVE-2024-23740 يستهدف Kap على macOS. يحقن التعليمات البرمجية عبر RunAsNode وenableNodeClilnspectArguments لفتح قشرة بعيدة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.