Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-45264 — CVE-2024-45264 | Kitploit
أدوات/GitHubGitHub/thehermione/cve-2024-45264
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubthehermione/cve-2024-45264

CVE-2024-45264

CVE-2024-45264

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2024-45264

الوصف المقترح

ثغرة تزوير طلب عبر المواقع (CSRF) في لوحة الإدارة في نظام SkySystem Arfa-CMS قبل الإصدار 5.1.3132 تسمح للمهاجمين عن بُعد بإضافة مسؤول جديد، مما يؤدي إلى تصعيد الصلاحيات.

نوع الثغرة

CWE-352 | تزوير طلب عبر المواقع (CSRF)

المورّد

SkySystem (https://skyss.ru/)

قاعدة الكود المتأثر

Arfa-CMS - 5.1.3124 والإصدارات الأقدم

تصعيد الصلاحيات

صحيح

هل أكد المورّد أو اعترف بالثغرة؟

صحيح

المكتشف

كيريل كاليمولين

المرجع

https://skyss.ru

تنزيل الأداة