CVE-2024-57487
في نظام تأجير السيارات عبر الإنترنت Code-Projects Online Car Rental System 1.0، لا تتحقق ميزة رفع الملفات من امتدادات الملفات أو أنواع MIME، مما يسمح...
- تم النشر
- 13/01/2025
- محدث
- 13/01/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نظام تأجير السيارات عبر الإنترنت Code-Projects Online Car Rental System 1.0، لا تتحقق ميزة رفع الملفات من امتدادات الملفات أو أنواع MIME، مما يسمح للمهاجم برفع قشرة PHP دون أي قيود وتنفيذ الأوامر على الخادم.
المصادر
1إثبات المفهوم وتقارير تفصيلية لـ CVE-2024-57487 (تنفيذ أوامر عن بُعد عبر رفع الملفات) و CVE-2024-57488 (XSS مخزّن) في نظام تأجير السيارات عبر الإنترنت.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.