| CVE-2015-5531 | ثغرة اجتياز الدليل في Elasticsearch قبل الإصدار 1.6.1 تسمح للمهاجمين عن بُعد بقراءة ملفات عشوائية عبر ناقلات غير محددة تتعلق باستدعاءات واجهة برمجة تطبيقات اللقطات (snapshot API). |
| CVE-2016-1909 | تحتوي Fortinet FortiAnalyzer قبل 5.0.12 و5.2.x قبل 5.2.5؛ وFortiSwitch 3.3.x قبل 3.3.3؛ وFortiCache 3.0.x قبل 3.0.8؛ وFortiOS 4.1.x قبل 4.1.11، و4.2.x قبل 4.2.16، و4.3.x قبل 4.3.17 و5.0.x قبل 5.0.8 على عبارة مرور ثابتة (hardcoded passphrase) لحساب Fortimanager_Access، مما يسمح للمهاجمين عن بُعد بالحصول على وصول إداري عبر جلسة SSH. |
| CVE-2016-10225 | يسمح برنامج تشغيل sunxi-debug في نواة Allwinner 3.4 القديمة لأجهزة H3 وA83T وH8 للمستخدمين المحليين باكتساب صلاحيات الجذر عن طريق إرسال "rootmydevice" إلى /proc/sunxi_debug/sunxi_debug. |
| CVE-2016-3087 | Apache Struts 2.3.20.x قبل 2.3.20.3، و2.3.24.x قبل 2.3.24.3، و2.3.28.x قبل 2.3.28.1، عند تمكين استدعاء الأسلوب الديناميكي (Dynamic Method Invocation)، تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر ناقلات تتعلق بعامل ! (علامة التعجب) للمكوّن الإضافي REST. |
| CVE-2016-4338 | البرنامج النصي لتكوين معامل مستخدم mysql (userparameter_mysql.conf) في الوكيل في Zabbix قبل 2.0.18، و2.2.x قبل 2.2.13، و3.0.x قبل 3.0.3، عند استخدامه مع قشرة (shell) غير bash، يسمح للمهاجمين المعتمدين على السياق بتنفيذ تعليمات برمجية عشوائية أو أوامر SQL عبر معامل mysql.size. |
| CVE-2016-5195 | سباق (race condition) في mm/gup.c في نواة Linux من 2.x حتى 4.x قبل 4.8.3 يسمح للمستخدمين المحليين باكتساب صلاحيات عبر الاستفادة من المعالجة غير الصحيحة لميزة النسخ عند الكتابة (copy-on-write - COW) للكتابة إلى تعيين ذاكرة للقراءة فقط، كما تم استغلاله في البرية في أكتوبر 2016، ويُعرف باسم "Dirty COW". |
| CVE-2016-6277 | أجهزة NETGEAR R6250 قبل 1.0.4.6.Beta، وR6400 قبل 1.0.1.18.Beta، وR6700 قبل 1.0.1.14.Beta، وR6900، وR7000 قبل 1.0.7.6.Beta، وR7100LG قبل 1.0.0.28.Beta، وR7300DST قبل 1.0.0.46.Beta، وR7900 قبل 1.0.1.8.Beta، وR8000 قبل 1.0.3.26.Beta، وD6220، وD6400، وD7000، وربما أجهزة توجيه أخرى تسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر أحرف shell الخاصة في مسار المعلومات إلى cgi-bin/. |
| CVE-2016-6415 | تنفيذ خادم IKEv1 في Cisco IOS من 12.2 إلى 12.4 ومن 15.0 إلى 15.6، وIOS XE حتى 3.18S، وIOS XR 4.3.x و5.0.x حتى 5.2.x، وPIX قبل 7.0 يسمح للمهاجمين عن بُعد بالحصول على معلومات حساسة من ذاكرة الجهاز عبر طلب تفاوض على جمعية أمنية (Security Association - SA)، ويُعرف أيضًا بمعرفي الأخطاء CSCvb29204 وCSCvb36055 أو BENIGNCERTAIN. |
| CVE-2016-7124 | ملف ext/standard/var_unserializer.c في PHP قبل 5.6.25 و7.x قبل 7.0.10 يسيء معالجة بعض الكائنات غير الصالحة، مما يسمح للمهاجمين عن بُعد بالتسبب في حرمان من الخدمة أو ربما تأثير آخر غير محدد عبر بيانات مسلسلة معدّة بعناية تؤدي إلى (1) استدعاء __destruct أو (2) استدعاء أسلوب سحري. |
| CVE-2017-0199 | مايكروسوفت أوفيس 2007 SP3، ومايكروسوفت أوفيس 2010 SP2، ومايكروسوفت أوفيس 2013 SP1، ومايكروسوفت أوفيس 2016، ومايكروسوفت ويندوز فيستا SP2، وويندوز سيرفر 2008 SP2، وويندوز 7 SP1، وويندوز 8.1 تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر مستند معد بعناية، ويُعرف أيضًا باسم "Microsoft Office/WordPad Remote Code Execution Vulnerability w/Windows API". |
| CVE-2017-1000353 | إصدارات Jenkins 2.56 وما قبلها وكذلك 2.46.1 LTS وما قبلها معرضة لثغرة تنفيذ تعليمات برمجية عن بُعد غير مصادق عليها. سمحت ثغرة تنفيذ التعليمات البرمجية عن بُعد غير المصادق عليها للمهاجمين بنقل كائن SignedObject من Java مسلسل إلى Jenkins CLI، حيث يتم إلغاء تسلسله باستخدام ObjectInputStream جديد، متجاوزًا آلية الحماية القائمة على القائمة السوداء. نقوم بإصلاح هذه المشكلة بإضافة SignedObject إلى القائمة السوداء. نقوم أيضًا بإعادة توجيه بروتوكول HTTP CLI الجديد من Jenkins 2.54 إلى LTS 2.46.2، وإهمال بروتوكول CLI القائم على remoting (أي تسلسل Java)، مع تعطيله افتراضيًا. |
| CVE-2017-12615 | عند تشغيل Apache Tomcat 7.0.0 إلى 7.0.79 على ويندوز مع تمكين HTTP PUTs (على سبيل المثال عبر تعيين معامل التهيئة readonly للـ Default إلى false)، كان من الممكن رفع ملف JSP إلى الخادم عبر طلب معد بعناية. يمكن بعد ذلك طلب ملف JSP هذا وسيقوم الخادم بتنفيذ أي تعليمات برمجية يحتويها. |
| CVE-2017-17411 | تسمح هذه الثغرة للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على التثبيتات المعرضة لأجهزة Linksys WVBR0 WVBR0. لا تتطلب استغلال هذه الثغرة مصادقة. الخلل المحدد موجود في بوابة الإدارة عبر الويب. تكمن المشكلة في عدم وجود تحقق مناسب من بيانات المستخدم قبل تنفيذ استدعاء نظام. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ تعليمات برمجية بصلاحيات الجذر. كان ZDI-CAN-4892. |
| CVE-2017-5135 | تحتوي بعض أجهزة Technicolor على تجاوز للتحكم في الوصول إلى SNMP، وقد يشمل ذلك تخصيص مزود الخدمة في بعض الحالات. يمكن الوصول إلى Technicolor (المعروفة سابقًا باسم Cisco) DPC3928SL مع البرنامج الثابت D3928SL-P15-13-A386-c3420r55105-160127a بواسطة أي سلسلة مجتمع SNMP من الإنترنت؛ أيضًا، يمكنك الكتابة في MIB لأنه يوفر خصائص الكتابة، ويُعرف باسم Stringbleed. ملاحظة: مستودع GitHub string-bleed/StringBleed-CVE-2017-5135 ليس مرجعًا صالحًا اعتبارًا من 2017-04-27؛ فهو يحتوي على تعليمات برمجية لحصان طروادة يُزعم أنها تستغل هذه الثغرة. |
| CVE-2017-5638 | محلل Jakarta Multipart في Apache Struts 2 2.3.x قبل 2.3.32 و2.5.x قبل 2.5.10.1 لديه معالجة استثناءات غير صحيحة وتوليد رسائل خطأ أثناء محاولات رفع الملفات، مما يسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر ترويسة HTTP Content-Type أو Content-Disposition أو Content-Length معدّة بعناية، كما تم استغلاله في البرية في مارس 2017 مع ترويسة Content-Type تحتوي على سلسلة #cmd=. |
| CVE-2017-5689 | يمكن لمهاجم شبكة غير مميز باكتساب صلاحيات النظام على وحدات Intel القابلة للإدارة الموفرة: Intel Active Management Technology (AMT) وIntel Standard Manageability (ISM). يمكن لمهاجم محلي غير مميز توفير ميزات الإدارة التي تمنح صلاحيات شبكة أو نظام محلي غير مميزة على وحدات Intel القابلة للإدارة: Intel Active Management Technology (AMT)، وIntel Standard Manageability (ISM)، وIntel Small Business Technology (SBT). |
| CVE-2017-7494 | Samba منذ الإصدار 3.5.0 وقبل 4.6.4 و4.5.10 و4.4.14 معرضة لثغرة تنفيذ تعليمات برمجية عن بُعد، مما يسمح لعميل خبيث برفع مكتبة مشتركة إلى مشاركة قابلة للكتابة، ثم يتسبب في قيام الخادم بتحميلها وتنفيذها. |
| CVE-2017-8464 | Windows Shell في مايكروسوفت ويندوز سيرفر 2008 SP2 وR2 SP1، وويندوز 7 SP1، وويندوز 8، وويندوز 8.1، وويندوز سيرفر 2012 Gold وR2، وويندوز RT 8.1، وويندوز 10 Gold، و1511، و1607، و1703، وويندوز سيرفر 2016 يسمح للمستخدمين المحليين أو المهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر ملف .LNK معد بعناية، والذي لا يتم التعامل معه بشكل صحيح أثناء عرض الأيقونة في مستكشف ويندوز أو أي تطبيق آخر يحلل أيقونة الاختصار. يُعرف أيضًا باسم "LNK Remote Code Execution Vulnerability". |
| CVE-2017-9791 | قد يسمح المكوّن الإضافي Struts 1 في Apache Struts 2.3.x بتنفيذ تعليمات برمجية عن بُعد عبر قيمة حقل خبيثة يتم تمريرها في رسالة أولية إلى ActionMessage. |
| CVE-2018-4407 | Apple iOS 11 وإصدارات أقدم، وApple macOS High Sierra حتى 10.13.6 وشملها، وApple macOS Sierra حتى 10.12.6 وشملها، وApple OS X El Capitan وإصدارات أقدم. يُسمح بحدوث تجاوز سعة مخزن مؤقت في كومة الذاكرة في نواة نظام التشغيل XNU من Apple. |
| CVE-2018-7600 | Drupal قبل 7.58، و8.x قبل 8.3.9، و8.4.x قبل 8.4.6، و8.5.x قبل 8.5.1 تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية بسبب مشكلة تؤثر على أنظمة فرعية متعددة مع تكوينات الوحدات الافتراضية أو الشائعة. |
| CVE-2018-10562 | تم اكتشاف مشكلة في أجهزة التوجيه المنزلية Dasan GPON. يمكن حدوث حقن أوامر عبر معامل dest_host في طلب diag_action=ping إلى مسار GponForm/diag_Form URI. نظرًا لأن جهاز التوجيه يحفظ نتائج ping في /tmp وينقلها إلى المستخدم عند إعادة زيارة /diag.html، فمن السهل جدًا تنفيذ الأوامر واسترجاع مخرجاتها. |
| MS17_010 | https://docs.microsoft.com/en-us/security-updates/securitybulletins/2017/ms17-010 |
| NETCORE_NETDIS_UDP-53413-BACKDOOR | http://blog.trendmicro.com/trendlabs-security-intelligence/netis-routers-leave-wide-open-backdoor/ |