CVE-2024-32651
حقن القوالب من جهة الخادم في Jinja2 يتيح تنفيذ الأوامر عن بُعد
- تم النشر
- 25/04/2024
- محدث
- 13/02/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
changedetection.io هي أداة مفتوحة المصدر لكشف التغييرات في صفحات الويب، ومراقبة المواقع، ومراقبة إعادة التخزين، وخدمة الإشعارات. توجد ثغرة حقن قوالب من جهة الخادم (SSTI) في Jinja2 تسمح بتنفيذ أوامر عن بُعد على الخادم المضيف. يمكن للمهاجمين تشغيل أي أمر نظام دون أي قيود، ويمكنهم استخدام قشرة عكسية (reverse shell). التأثير خطير حيث يمكن للمهاجم السيطرة الكاملة على جهاز الخادم. يمكن تقليل هذا الخطر إذا كانت changedetection خلف صفحة تسجيل دخول، لكن هذا غير مطلوب من التطبيق (ليس افتراضيًا وليس مفروضًا).
المصادر
3استغلال حقن القالب من جانب الخادم
- Trickster-HTBالبحث
يصف هذا التقرير استغلال Trickster عبر ثغرة XSS في PrestaShop (CVE-2024-34716) للحصول على وصول www-data، واستخراج بيانات اعتماد قاعدة البيانات للاتصال عبر SSH كمستخدم james. يتم الحصول على شل بصلاحيات root داخل Docker عبر ChangeDetection.io (CVE-2024-32651)، مما يكشف عن بيانات اعتماد adam، يلي ذلك تصعيد الصلاحيات إلى root باستخدام CVE-2023-47268 في PrusaSlicer.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.