CVE-2024-41454
ثغرة رفع ملفات اعتباطية في وظيفة رفع الشعار في صفحة تسجيل دخول واجهة المستخدم في Process Maker pm4core-docker 4.1.21-RC7 تتيح للمهاجمين تنفيذ كود اعتباطي...
- تم النشر
- 15/01/2025
- محدث
- 03/02/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 39.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة رفع ملفات اعتباطية في وظيفة رفع الشعار في صفحة تسجيل دخول واجهة المستخدم في Process Maker pm4core-docker 4.1.21-RC7 تتيح للمهاجمين تنفيذ كود اعتباطي عبر رفع ملف PHP أو HTML مُعدّ خصيصًا.
المصادر
1استغلالات إثبات المفهوم لـ CVE-2024-41453 و CVE-2024-41454 توضح ثغرات XSS المخزنة ورفع الملفات الخبيثة في ProcessMaker 4 Core Docker.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.