CVE-2024-40110
يحتوي Sourcecodester Poultry Farm Management System الإصدار v1.0 على ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة (Unauthenticated Remote Code Execution -...
- تم النشر
- 12/07/2024
- محدث
- 02/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 78.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي Sourcecodester Poultry Farm Management System الإصدار v1.0 على ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة (Unauthenticated Remote Code Execution - RCE) عبر معامل productimage في /farm/product.php.
المصادر
4إثبات المفهوم (PoC) سكربت يوضح تنفيذ الأوامر عن بُعد دون مصادقة في نظام إدارة مزرعة الدواجن Sourcecodester عبر المعامل الضعيف productimage.
- CVE-2024-40110استغلال
استغلال لنظام إدارة مزرعة الدواجن v1.0
استغلال RCE بدون مصادقة لنظام Poultry Farm Management System v1.0 (CVE-2024-40110) عبر ثغرة رفع الملفات لتنفيذ أوامر عشوائية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.