CVE-2024-46377
أفضل نظام لإدارة تأجير المنازل الإصدار 1.0 يحتوي على ثغرة رفع ملفات عشوائية في دالة save_settings() الموجودة في الملف rental/admin_class.php.
- تم النشر
- 18/09/2024
- محدث
- 19/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 66.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أفضل نظام لإدارة تأجير المنازل الإصدار 1.0 يحتوي على ثغرة رفع ملفات عشوائية في دالة save_settings() الموجودة في الملف rental/admin_class.php.
المصادر
1نص برمجي بلغة Python لإثبات المفهوم (PoC) يستغل ثغرة رفع ملف تعسفي في نظام إدارة تأجير المنازل الأفضل (Best House Rental Management System) الإصدار 1.0 لرفع غلاف ويب PHP وتنفيذ أوامر عن بُعد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.