CVE-2024-57241
Dedecms 5.71sp1 والإصدارات الأقدم عرضة لإعادة توجيه URL. في تطبيق الويب، يؤدي خطأ منطقي إلى عدم التحقق من طلب GET المُدخل مما ينتج عنه إعادة توجيه URL.
- تم النشر
- 11/02/2025
- محدث
- 18/02/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 65.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Dedecms 5.71sp1 والإصدارات الأقدم عرضة لإعادة توجيه URL. في تطبيق الويب، يؤدي خطأ منطقي إلى عدم التحقق من طلب GET المُدخل مما ينتج عنه إعادة توجيه URL.
المصادر
1استغلال PoC لـ CVE-2024-57241 يستهدف ثغرة إعادة توجيه URL في DEDECMS 5.71SP1 والإصدارات الأقدم. يتضمن سكربت Python مع قائمة أهداف قابلة للتكوين وخيارات تجاوز لآليات التحقق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.