CVE-2024-41958
مصادقة ثنائية العوامل (2FA) تجاوز في mailcow: dockerized
- تم النشر
- 05/08/2024
- محدث
- 07/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 61.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
mailcow: dockerized هو مجموعة برامج جماعية/بريد إلكتروني مفتوحة المصدر مبنية على docker. تم اكتشاف ثغرة أمنية في آلية المصادقة الثنائية (2FA). يسمح هذا الخلل لمهاجم مصادق بتجاوز حماية 2FA، مما يتيح وصولًا غير مصرح به إلى حسابات أخرى تكون مؤمّنة بخلاف ذلك عبر 2FA. لاستغلال هذه الثغرة، يجب أن يكون لدى المهاجم أولاً وصول إلى حساب داخل النظام وأن يمتلك بيانات اعتماد الحساب المستهدف الذي تم تفعيل 2FA عليه. من خلال استغلال هذه البيانات، يمكن للمهاجم التحايل على عملية 2FA والحصول على وصول إلى الحساب المحمي. تمت معالجة هذه المشكلة في إصدار `2024-07`. يُنصح جميع المستخدمين بالترقية. لا توجد حلول بديلة معروفة لهذه الثغرة.
المصادر
1هذا إثبات مفهوم صغير لـ CVE-2024-41958
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.