CVE-2024-28000
WordPress LiteSpeed Cache الإضافة <= 6.3.0.1 - ثغرة تصعيد امتيازات بدون مصادقة
- تم النشر
- 21/08/2024
- محدث
- 29/04/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 15/06/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة إسناد صلاحيات غير صحيح في LiteSpeed Cache من LiteSpeed Technologies (litespeed-cache). تؤثر هذه المشكلة على LiteSpeed Cache: من n/a حتى <= 6.3.0.1.
المصادر
8- CVE-2024-28000استغلال
مختبر استغلال عملي لـ CVE-2024-28000 — تصعيد صلاحيات بدون مصادقة في LiteSpeed Cache (إضافة WordPress، <=6.3.0.1). يقوم بتشغيل بيئة قابلة للاستغلال باستخدام Docker ويتضمن أداة كسر قوية مبنية بلغة Go تكسر تجزئة mt_rand الضعيفة لإنشاء حساب مسؤول.
LiteSpeed Cache تصعيد الامتيازات PoC
- CVE-2024-28000استغلال
إثبات المفهوم لثغرة CVE-2024 في Litespeed Cache لتصعيد الصلاحيات
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.