CVE-2024-44000
إضافة WordPress LiteSpeed Cache < 6.5.0.1 - ثغرة الاستيلاء على الحساب بدون مصادقة عبر تسريب ملفات تعريف الارتباط
- تم النشر
- 20/10/2024
- محدث
- 28/04/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 28/03/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة بيانات اعتماد غير محمية بشكل كافٍ في LiteSpeed Technologies LiteSpeed Cache litespeed-cache تسمح بتجاوز المصادقة. تؤثر هذه المشكلة على LiteSpeed Cache: من n/a حتى < 6.5.0.1.
المصادر
5CVE-2024-44000 هي ثغرة أمنية في إضافة LiteSpeed Cache، وهي إضافة ووردبريس شهيرة. تؤثر هذه الثغرة على إدارة الجلسات في LiteSpeed Cache، مما يسمح للمهاجمين بالوصول غير المصرح به إلى البيانات الحساسة.
استغلال إثبات المفهوم لـ CVE-2024-44000 يوضح الاستيلاء غير المصرح به على الحساب في LiteSpeed. مخصص للبحث الأمني التعليمي والتحقق من الثغرات.
- CVE-2024-44000استغلال
هي أداة إثبات مفهوم (PoC) مصممة لاستغلال سجلات التصحيح المكشوفة بشكل غير آمن من مواقع ووردبريس (WordPress) واستخراج كعكات الجلسة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.