CVE-2024-25180
تم اكتشاف ثغرة في pdfmake 0.2.9 تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر طلب POST مُصمم خصيصًا إلى نقطة النهاية /pdf. ملاحظة: هذه الثغرة محل...
- تم النشر
- 29/02/2024
- محدث
- 26/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 61.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في pdfmake 0.2.9 تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر طلب POST مُصمم خصيصًا إلى نقطة النهاية /pdf. ملاحظة: هذه الثغرة محل خلاف لأن سلوك نقطة النهاية /pdf مقصود. نقطة النهاية /pdf متاحة فقط بعد تثبيت إطار اختبار (يقع خارج تطبيق pdfmake). أي شخص يقوم بتثبيت هذا يكون مسؤولًا عن ضمان أنه متاح فقط للمختبِرين المصرح لهم.
المصادر
1- CVE-2024-25180استغلال
نص استغلال بايثون لـ CVE-2024-25180، ثغرة تنفيذ كود عن بعد في pdfmake، تسليم شل عكسية عبر طلبات POST مصممة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.