CVE-2024-9465
Expedition: ثغرة حقن SQL تؤدي إلى كشف بيانات اعتماد مسؤول جدار الحماية
- تم النشر
- 09/10/2024
- محدث
- 21/10/2025
- تخصيص CNA
- palo_alto
- الأدلة المرصودة
- 14/11/2024
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:C/RE:H/U:Amberمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تتيح ثغرة حقن SQL في Palo Alto Networks Expedition لمهاجم غير مُصادَق الكشف عن محتويات قاعدة بيانات Expedition، مثل تجزئات كلمات المرور وأسماء المستخدمين وإعدادات الأجهزة ومفاتيح API للأجهزة. وبفضل ذلك، يمكن للمهاجمين أيضًا إنشاء وقراءة ملفات عشوائية على نظام Expedition.
المصادر
3إثبات مفهوم لاستغلال CVE-2024-9465، وهو حقن SQL قائم على الوقت في Check Point Expedition، مع استعلامات بحث Shodan/FOFA وتكامل مع sqlmap وghauri وnuclei.
- CVE-2024-9465استغلال
إكسبلويت لإثبات المفهوم لـ CVE-2024-9465
- CVE-2024-9465استغلال
حقن SQL في Checkpoint عبر هجوم زمني (CVE-2024-9465)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.