CVE-2024-55555
يتيح Invoice Ninja قبل الإصدار 5.10.43 تنفيذ التعليمات البرمجية عن بُعد من مسار غير مصادق عليه عندما يعرف المهاجم قيمة APP_KEY. وتتفاقم هذه المشكلة بسبب...
- تم النشر
- 07/01/2025
- محدث
- 07/01/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يتيح Invoice Ninja قبل الإصدار 5.10.43 تنفيذ التعليمات البرمجية عن بُعد من مسار غير مصادق عليه عندما يعرف المهاجم قيمة APP_KEY. وتتفاقم هذه المشكلة بسبب ملفات .env المتوفرة في مستودع المنتج والتي تحتوي على قيم APP_KEY افتراضية. يمكن الوصول إلى المسار route/{hash} المعرّف في ملف invoiceninja/routes/client.php دون مصادقة. يتم تمرير المعامل {hash} إلى الدالة decrypt التي تتوقع قيمة مشفرة بنظام Laravel تحتوي على كائن مُسلسَل. (علاوةً على ذلك، يحتوي Laravel على عدة سلاسل أدوات (gadget chains) يمكن استخدامها لتنفيذ أوامر عن بُعد من خلال إلغاء تسلسل عشوائي.) لذلك، يتمكن المهاجم الذي يمتلك APP_KEY من التحكم الكامل في سلسلة نصية تُمرَّر إلى دالة unserialize.
المصادر
1- CVE-2024-55555الماسح الضوئي
ماسح جماعي لقاتل التشفير Laravel (CVE-2024-55555)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.