CVE-2024-45241
تتيح ثغرة اجتياز المسار في GeneralDocs.aspx في نظام CentralSquare CryWolf (إدارة الإنذارات الكاذبة) حتى 2024-08-09 للمهاجمين غير المصادَق عليهم قراءة ملفات...
- تم النشر
- 26/08/2024
- محدث
- 26/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح ثغرة اجتياز المسار في GeneralDocs.aspx في نظام CentralSquare CryWolf (إدارة الإنذارات الكاذبة) حتى 2024-08-09 للمهاجمين غير المصادَق عليهم قراءة ملفات خارج دليل الويب النشط عبر المعامل rpt، مما يؤدي إلى كشف معلومات حساسة.
المصادر
1استغلال إثبات المفهوم لـ CVE-2024-45241، وهي ثغرة اجتياز المسار في CentralSquare CryWolf. يوضح كشف الملفات غير المصادق عبر معلمة rpt في GeneralDocs.aspx.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.