CVE-2024-27292
الوصول غير المصرح به إلى Docassemble عبر التلاعب بعنوان URL
- تم النشر
- 29/02/2024
- محدث
- 02/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Docassemble هو نظام خبير للمقابلات الموجّهة وتجميع المستندات. تسمح الثغرة الأمنية للمهاجمين بالوصول غير المصرح به إلى المعلومات الموجودة على النظام من خلال التلاعب بعناوين URL. وهي تؤثر على الإصدارات من 1.4.53 إلى 1.4.96. تم إصلاح الثغرة الأمنية في الإصدار 1.4.97 من الفرع الرئيسي.
المصادر
2- CVE-2024-27292استغلال
CVE-2024-27292 : Docassemble V1.4.96 اجتياز المسار غير المصادق عليه
ثغرة قراءة الملفات العشوائية في Docassemble (CVE-2024-27292)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.