CVE-2024-34470
تم اكتشاف مشكلة في HSC Mailinspector 5.2.17-3 حتى v.5.2.18. توجد ثغرة اجتياز مسار بدون مصادقة في ملف /public/loader.php. لا تقوم معلمة المسار بتصفية ما إذا...
- تم النشر
- 06/05/2024
- محدث
- 02/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في HSC Mailinspector 5.2.17-3 حتى v.5.2.18. توجد ثغرة اجتياز مسار بدون مصادقة في ملف /public/loader.php. لا تقوم معلمة المسار بتصفية ما إذا كان الملف والدليل المُمرَّران جزءًا من جذر الويب بشكل صحيح، مما يسمح للمهاجم بقراءة أي ملفات على الخادم.
المصادر
5- CVE-2024-34470استغلال
تم العثور على ثغرة أمنية خطيرة في HSC Mailinspector حتى الإصدار 5.2.18. تؤثر هذه الثغرة على وظيفة غير معروفة في الملف /public/loader.php.
- CVE-2024-34470استغلال
POC وماسح ضوئي جماعي لـ CVE-2024-34470
- CVE-2024-34470استغلال
HSC Mailinspector 5.2.17-3 إلى 5.2.18 - إدراج ملف محلي
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.