CVE-2024-37742
التحكم غير الآمن في الوصول في Safe Exam Browser (SEB) = 3.5.0 على نظام Windows. تسمح الثغرة للمهاجم بمشاركة بيانات الحافظة بين وضع الكشك (kiosk mode) الخاص...
- تم النشر
- 25/06/2024
- محدث
- 02/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 42.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
التحكم غير الآمن في الوصول في Safe Exam Browser (SEB) = 3.5.0 على نظام Windows. تسمح الثغرة للمهاجم بمشاركة بيانات الحافظة بين وضع الكشك (kiosk mode) الخاص بـ SEB والنظام الأساسي، مما يعرض نزاهة الامتحان للخطر. من خلال استغلال هذا الخلل، يمكن للمهاجم تجاوز ضوابط الامتحان والحصول على ميزة غير عادلة أثناء الامتحانات.
المصادر
2يحتوي هذا المستودع على إثبات المفهوم (PoC) لاستغلال CVE-2024-37742، وهي ثغرة في متصفح الامتحان الآمن (Safe Exam Browser) ≤ 3.5.0 على نظام Windows. تُمكّن هذه الثغرة من مشاركة بيانات الحافظة غير المصرح بها بين وضع الكشك (kiosk mode) في SEB والنظام الأساسي، مما يضر بنزاهة الامتحانات.
دليل إعادة إنتاج خطوة بخطوة لـ CVE-2024-37742، وهو استغلال للحافظة في Safe Exam Browser (SEB) ≤ 3.5.0 على Windows، مع كود PoC وتحليل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.