Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-46364 — CVE-2021-46364: إزالة التسلسل YAML في Magnolia CMS | Kitploit
أدوات/GitHubGitHub/mbadanoiu/cve-2021-46364
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubmbadanoiu/cve-2021-46364

CVE-2021-46364

CVE-2021-46364: إزالة التسلسل YAML في Magnolia CMS

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-46364: إلغاء تسلسل YAML في Magnolia CMS

Magnolia (الإصدارات <=6.2.3) تحتوي على محلل Snake YAML والذي يعاني من ثغرات إلغاء التسلسل التي يمكن أن تسمح للمهاجم باستدعاء منشئات Java عشوائية عند استيراد ملفات YAML.
تم تحقيق تنفيذ التعليمات البرمجية عن بُعد باستخدام هذه الثغرة.

إفصاح البائع:

يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.

المتطلبات:

تتطلب هذه الثغرة:

  • بيانات اعتماد مستخدم صالحة

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.

تنزيل الأداة