CVE-2024-54910
Hasleo Backup Suite Free الإصدار 4.9.4 وما قبله عرضة لثغرة الأذونات غير الآمنة عبر وظيفة استعادة الملفات.
- تم النشر
- 10/01/2025
- محدث
- 14/01/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 34.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Hasleo Backup Suite Free الإصدار 4.9.4 وما قبله عرضة لثغرة الأذونات غير الآمنة عبر وظيفة استعادة الملفات.
المصادر
1- CVE-2024-54910استغلال
يُظهر إمكانية الكتابة العشوائية للملفات وتصعيد الامتيازات في Hasleo Backup Suite Free <= 4.9.4 عبر الروابط الرمزية، مما يتيح للمهاجمين استبدال ملفات النظام أو وضع حمولات في مجلدات بدء التشغيل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.