CVE-2024-56428
قاعدة بيانات iLabClient المحلية في itech iLabClient 3.7.1 تسمح للمهاجمين المحليين بقراءة بيانات الاعتماد النصية الصريحة (من جدول CONFIGS) لخوادمهم المكوّنة...
- تم النشر
- 21/05/2025
- محدث
- 21/05/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 4.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قاعدة بيانات iLabClient المحلية في itech iLabClient 3.7.1 تسمح للمهاجمين المحليين بقراءة بيانات الاعتماد النصية الصريحة (من جدول CONFIGS) لخوادمهم المكوّنة في العميل.
المصادر
1استغلال إثبات مفهوم (Proof-of-concept) لثغرة CVE-2024-56428 يقرأ بيانات الاعتماد بنص واضح من قاعدة بيانات Apache Derby المحلية الخاصة بتطبيق iLabClient.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.