CVE-2024-41628
ثغرة اجتياز الدليل في Severalnines Cluster Control ثغرة اجتياز الدليل (Directory Traversal) في Severalnines Cluster Control الإصدار 1.9.8 قبل 1.9.8-9778،...
- تم النشر
- 26/07/2024
- محدث
- 08/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة اجتياز الدليل في Severalnines Cluster Control ثغرة اجتياز الدليل (Directory Traversal) في Severalnines Cluster Control الإصدار 1.9.8 قبل 1.9.8-9778، والإصدار 2.0.0 قبل 2.0.0-9779، والإصدار 2.1.0 قبل 2.1.0-9780 تسمح لمهاجم عن بُعد بتضمين وعرض محتوى ملف في طلب HTTP عبر واجهة برمجة تطبيقات CMON.
المصادر
1- CVE-2024-41628استغلال
نص استغلال بلغة بايثون لـ CVE-2024-41628، ثغرة تضمين ملف محلي في واجهة برمجة تطبيقات ClusterControl CMON API (المنافذ 9500/9501). يسترد ملفات نظام عشوائية بما في ذلك /etc/shadow ومفاتيح SSH من خدمة ذات صلاحيات الجذر.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.