CVE-2024-45590
body-parser عرضة لرفض الخدمة عند تمكين ترميز URL
- تم النشر
- 10/09/2024
- محدث
- 10/09/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 55.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
body-parser هي وسيطة تحليل النص البرمجي (body parsing middleware) في Node.js. الإصدار body-parser <1.20.3 عرضة لحجب الخدمة (denial of service) عند تفعيل ترميز عناوين URL. يمكن لمهاجم ضار استخدام حمولة مصممة خصيصاً لإغراق الخادم بعدد كبير من الطلبات، مما يؤدي إلى حجب الخدمة. تم إصلاح هذه المشكلة في الإصدار 1.20.3.
المصادر
2استغلال إثبات المفهوم لـ CVE-2024-45590، يوضح تنفيذ الأكواد عن بُعد غير المصادق عليه في إضافة WordPress عبر رفع ملفات تعسفي. يتضمن بيئة معرضة قائمة على Docker وماسحًا آليًا.
استغلال لثغرة CVE-2024-45590، يوفر كود إثبات المفهوم لاختبار الأمان والتحقق من الثغرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.