CVE-2024-34833
Sourcecodester Payroll Management System v1.0 عرضة لثغرة رفع الملفات (File Upload). يمكن للمستخدمين رفع الصور عبر صفحة "save_settings". يمكن لمهاجم غير...
- تم النشر
- 17/06/2024
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 78.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Sourcecodester Payroll Management System v1.0 عرضة لثغرة رفع الملفات (File Upload). يمكن للمستخدمين رفع الصور عبر صفحة "save_settings". يمكن لمهاجم غير مصادَق استغلال هذه الوظيفة لرفع ملف PHP خبيث بدلاً من ذلك. يؤدي استغلال هذه الثغرة بنجاح إلى القدرة على تنفيذ كود تعسفي بصلاحية المستخدم الذي يشغّل خادم الويب.
المصادر
1استغلال تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة لنظام إدارة الرواتب v1.0 عبر رفع ملف ضار، مع التنبؤ باسم الملف وقدرة الشل العكسي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.