CVE-2024-50603
ثغرة حقن أوامر نظام التشغيل في Aviatrix Controllers
- تم النشر
- 08/01/2025
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 16/01/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تم اكتشاف مشكلة في Aviatrix Controller قبل الإصدار 7.1.4191 وفي الإصدارات 7.2.x قبل الإصدار 7.2.4996. بسبب التعقيم غير الصحيح للعناصر الخاصة المستخدمة في أمر نظام التشغيل، يمكن لمهاجم غير مصادَق تنفيذ تعليمات برمجية عشوائية. يمكن إرسال رموز shell الوصفية إلى /v1/api عبر الحقل cloud_type من أجل list_flightpath_destination_instances، أو عبر الحقل src_cloud_type من أجل flightpath_connection_test.
المصادر
2نموذج إثبات المفهوم القائم على قوالب Nuclei لـ CVE-2024-50603، مما يتيح الكشف الآلي واستغلال الثغرة في البيئات المستهدفة.
- CVE-2024-50603استغلال
CVE-2024-50603: حقن أوامر غير مصادق عليه في Aviatrix Controller
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.