CVE-2024-27348
Apache HugeGraph-Server: تنفيذ أوامر في Gremlin
- تم النشر
- 22/04/2024
- محدث
- 21/10/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 18/09/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة تنفيذ الأوامر عن بُعد (RCE) في Apache HugeGraph-Server. تؤثر هذه المشكلة على Apache HugeGraph-Server: من الإصدار 1.0.0 حتى ما قبل الإصدار 1.3.0 في Java8 وJava11. يُنصح المستخدمون بالترقية إلى الإصدار 1.3.0 مع Java11 وتفعيل نظام المصادقة (Auth)، وهو ما يصلح المشكلة.
المصادر
7- CVE-2024-27348-HugeGraph-RCEاستغلال
استغلال PoC متقدم لـ CVE-2024-27348، يحقق RCE موثوقًا في Apache HugeGraph عبر تجاوز وضع الحماية وتنفيذ الأوامر غير الأعمى.
- CVE-2024-27348استغلال
استغلال إثبات مفهوم (PoC) لتنفيذ تعليمات برمجية عن بُعد دون مصادقة في خادم Apache HugeGraph عبر حقن Groovy. يدعم تنفيذ الأوامر على هدف واحد وعلى أهداف متعددة.
- CVE-2024-27348استغلال
هذا مستودع لثغرة تنفيذ التعليمات البرمجية عن بُعد في Apache HugeGraph (CVE-2024-27348))
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.