Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-39024-5-POC — إثبات المفهوم لـ CVE-2023-39024 و CVE-2023-39025 (Harman Media Suite) | Kitploit
أدوات/GitHubGitHub/benthecyberone/cve-2023-39024-5-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubbenthecyberone/cve-2023-39024-5-poc

CVE-2023-39024-5-POC

إثبات المفهوم لـ CVE-2023-39024 و CVE-2023-39025 (Harman Media Suite)

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لـ CVE-2023-39024 و CVE-2023-39025

إثبات المفهوم لـ CVE-2023-39024 و CVE-2023-39025 (Harman Media Suite)

نظرة عامة

التطبيق المتأثر: Harman Media Suite

الإصدارات المتأثرة: 4.2.0 وما دون

الوصف: تطبيق Harman Media Suite (الإصدارات 4.2.0 وأقل) عرضة لثغرة تزوير الطلب من جانب الخادم (SSRF) [CVE-2023-39025] واحتمال كشف الملفات المحلية (LFD) [CVE-2023-39024]. وهذا يسمح لمستخدم غير موثوق بتنزيل المرفقات والتسجيلات المخزنة داخل تطبيق Media Suite إذا كان الوصول المجهول إلى بوابة المستخدم ممكّنًا.

المتطلبات: يجب تعطيل خيار "تعطيل إذن عرض بوابة المستخدم للمستخدم المجهول". هذا الإعداد مفعل افتراضيًا، ويسمح للمستخدمين المجهولين بعرض بوابة المستخدم، وهو ما يسمح بدوره بسحب المحتوى القابل للتنزيل إذا تم تعطيله.

المعالجة: قم بالترقية إلى Harmon Media Suite V4.2.2 أو أحدث وقم بتفعيل "تعطيل إذن عرض بوابة المستخدم للمستخدم المجهول" داخل التكوين > إعدادات البوابة في لوحة الإدارة.

الإفصاح العام: https://mediasuite.harman.com/channel-store

تنزيل الأداة