CVE-2024-32640
ثغرة حقن SQL في MasaCMS
- تم النشر
- 11/08/2025
- محدث
- 03/12/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
MASA CMS هي منصة لإدارة محتوى المؤسسات مبنية على تقنية مفتوحة المصدر. الإصدارات السابقة للإصدارات 7.4.5 و7.3.12 و7.2.7 تحتوي على ثغرة حقن SQL في دالة `processAsyncObject` يمكن أن تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد. الإصدارات 7.4.5 و7.3.12 و7.2.7 تتضمن إصلاحًا لهذه المشكلة.
المصادر
4- CVE-2024-32640استغلال
Python POC لـ CVE-2024-32640 ثغرة SQLi في Mura CMS
- CVE-2024-32640-SQLI-MuraCMSاستغلال
CVE-2024-32640 | استغلال SQLi الآلي - إثبات المفهوم
- CVE-2024-32640-SQLI-MuraCMSاستغلال
نص برمجي لاستغلال CVE-2024-32640، وهي ثغرة حقن SQL في Mura/Masa CMS، باستخدام ghauri لتعداد وتفريغ محتويات قاعدة البيانات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.