CVE-2024-29868
Apache StreamPipes، Apache StreamPipes: استخدام مولّد أرقام شبه عشوائية ضعيف تشفيريًا (PRNG) في توليد رمز الاسترداد
- تم النشر
- 24/06/2024
- محدث
- 13/09/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة استخدام مولّد أرقام عشوائية زائفة ضعيف التشفير (PRNG) في Apache StreamPipes ثغرة استخدام مولّد أرقام عشوائية زائفة ضعيف التشفير (PRNG) في آلية التسجيل الذاتي للمستخدمين واستعادة كلمة المرور في Apache StreamPipes. تسمح هذه الثغرة للمهاجم بتخمين رمز الاستعادة في وقت معقول وبالتالي السيطرة على حساب المستخدم المستهدف. تؤثر هذه المشكلة على Apache StreamPipes: من الإصدار 0.69.0 حتى الإصدار 0.93.0. يُنصح المستخدمون بالترقية إلى الإصدار 0.95.0، الذي يعمل على إصلاح هذه المشكلة.
المصادر
1إثبات مفهوم لثغرة CVE-2024-29868 التي تؤثر على Apache StreamPipes من الإصدار 0.69.0 حتى 0.93.0
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.