CVE-2024-32399
ثغرة اجتياز الدلائل في خادم البريد RaidenMAILD توجد ثغرة اجتياز الدلائل (Directory Traversal) في خادم البريد RaidenMAILD الإصدار 4.9.4 وما قبله، مما تتيح...
- تم النشر
- 22/04/2024
- محدث
- 02/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 87.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة اجتياز الدلائل في خادم البريد RaidenMAILD توجد ثغرة اجتياز الدلائل (Directory Traversal) في خادم البريد RaidenMAILD الإصدار 4.9.4 وما قبله، مما تتيح لمهاجم عن بُعد الحصول على معلومات حساسة عبر مكوّن /webeditor/.
المصادر
1إثبات مفهوم لاستغلال ثغرة اجتياز الدليل (CVE-2024-32399) في خادم البريد RaidenMAILD الإصدار 4.9.4 أو أقل، مما يوضح الكشف عن ملفات حساسة عن بُعد عبر مكوّن /webeditor/.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.