CVE-2024-53586
تسمح ثغرة في معامل relPath في نظام WebFileSys الإصدار 2.31.0 للمهاجمين بتنفيذ اجتياز الدليل (Directory Traversal) عبر طلب HTTP مخصص. من خلال حقن حمولات...
- تم النشر
- 06/02/2025
- محدث
- 11/02/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/04/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 78.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرة في معامل relPath في نظام WebFileSys الإصدار 2.31.0 للمهاجمين بتنفيذ اجتياز الدليل (Directory Traversal) عبر طلب HTTP مخصص. من خلال حقن حمولات الاجتياز في المعامل، يمكن للمهاجمين التلاعب بمسارات الملفات والحصول على وصول غير مصرح به إلى ملفات حساسة، مما قد يؤدي إلى كشف بيانات خارج الدليل المقصود.
المصادر
1Korn Chaisuwan_ Charanin Thongudom_ Pongtorn Angsuchotmetee · multiple · 11/04/2025
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.