CVE-2024-41651
ثغرة في Prestashop الإصدار 8.1.7 وما قبله تسمح لمهاجم عن بُعد بتنفيذ كود تعسفي عبر وظيفة ترقية الوحدة. ملاحظة: هذه الثغرة محل خلاف من عدة أطراف، والتي تشير...
- تم النشر
- 12/08/2024
- محدث
- 09/10/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 67.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في Prestashop الإصدار 8.1.7 وما قبله تسمح لمهاجم عن بُعد بتنفيذ كود تعسفي عبر وظيفة ترقية الوحدة. ملاحظة: هذه الثغرة محل خلاف من عدة أطراف، والتي تشير إلى أن الاستغلال يتطلب أن يكون المهاجم قادرًا على اختطاف طلبات الشبكة التي يقوم بها مستخدم إداري (والذي، بحكم التصميم، يُسمح له بتغيير الكود الذي يعمل على الخادم).
المصادر
1- CVE-2024-41651استغلال
CVE-2024-41651
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.