CVE-2024-23745
في Notion Web Clipper 1.0.3(7)، يكون ملف .nib عرضة لهجوم Dirty NIB. يمكن التلاعب بملفات NIB لتنفيذ أوامر عشوائية. بالإضافة إلى ذلك، حتى إذا تم تعديل ملف NIB...
- تم النشر
- 31/01/2024
- محدث
- 12/11/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 79.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في Notion Web Clipper 1.0.3(7)، يكون ملف .nib عرضة لهجوم Dirty NIB. يمكن التلاعب بملفات NIB لتنفيذ أوامر عشوائية. بالإضافة إلى ذلك، حتى إذا تم تعديل ملف NIB داخل تطبيق، فقد يظل Gatekeeper يسمح بتنفيذ التطبيق، مما يتيح تنفيذ أوامر عشوائية ضمن سياق التطبيق. ملاحظة: وجهة نظر المورّد هي أن هذه مجرد حالة من CVE-2022-48505، ولا يمكن تصنيفها بشكل صحيح باعتبارها ثغرة على مستوى المنتج، ولا يمكن أن يكون لها إصلاح على مستوى المنتج لأنها تتعلق بالتخزين المؤقت غير الصحيح لتوقيعات الملفات على macOS.
المصادر
1في Notion Web Clipper 1.0.3(7)، يكون ملف .nib عرضة لهجوم Dirty NIB.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.