Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • بررسی هفتگی آسیب پذیری های منتشر شده در ZDI – (6 تا 12 خرداد)
  • آسیب پذیری امنیتی
  • اخبار
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • مقالات

بررسی هفتگی آسیب پذیری های منتشر شده در ZDI – (6 تا 12 خرداد)

On خرداد 12, 1402خرداد 12, 1402
seyyid
Share
زمان مطالعه: 11 دقیقه

این هفته هم به روال هفته های قبلی، به سراغ آسیب پذیری های مهم منتشر شده در پلتفرم ZDI رفتیم. این هفته 65 آسیب پذیری مهم بین ، 27 مه تا 2 ژوئن ، 6 تا 12 خرداد ، رو بررسی کردیم.

پلتفرم zero day initiative یا به اختصار ZDI یه پلتفرم در حوزه امنیت سایبریه که در زمینه آسیب پذیری های نرم افزاری فعالیت داره. بطور کلی این پلتفرم بعنوان یه واسط در حوزه زیرودی ها ، عمل میکنه.

این پلتفرم به دلیل اینکه با اغلب شرکتهای مهم و محبوب ، کار میکنه، آسیب پذیری ها و اکسپلویتهایی که منتشر میکنه، از اهمیت بالایی برخودار هستن. برای همین ، نگاه هفتگی به آسیب پذیری های مهم این پلتفرم داریم.

 

 

آسیب پذیری های مهم منظور، آسیب پذیری هایی هستن که امتیاز بالایی دارن (7.8 به بالا) ، یا محصول آسیب پذیر، جزء محصولات کاربردی در ایران هستش. برای آشنایی با این پلتفرم و شروع این پستها، میتونید این پست رو مشاهده کنید.

 

 

آسیب پذیری امتیاز سازنده محصول نوع آسیب پذیری توضیحات
ZDI-23-817 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow  مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-816 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-815 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-814 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-813 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-812 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-811 7.8 Delta Electronics CNCSoft-B Heap Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-810 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-809 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-808 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-807 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-806 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-805 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-804 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-803 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-802 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-801 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-800 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-799 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-798 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-797 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-796 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-795 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-794 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-793 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-792 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-791 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-789 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-788 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-787 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-786 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-785 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-784 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-783 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-782 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
ZDI-23-781 7.8 Delta Electronics CNCSoft-B Stack Buffer Overflow مهاجم امکان اجرای کد از راه دور داره. نیاز به تعامل کاربر داره چون نیاز هست کاربر از یه صفحه بازدید کنه یا فایلی رو بازکنه. آسیب پذیری در تجزیه فایلهای DPA در مولفه DOPSoft رخ میده.
CVE-2023-32174 9.1 Unified Automation UaGateway Use-After-Free مهاجم امکان اجرای کد دلخواه با امتیاز SYSTEM داره. برای اکسپلویت در حالت پیکربندی پیش فرض، نیاز به احراز هویت هستش. آسیب پذیری در مدیریت اشیاء NodeManagerOpcUa رخ میده.
CVE-2023-32787 7.5 Prosys OPC UA Simulation Server DoS  مهاجم بدون احراز هویت ، با ارسال تعداد زیادی پیام های OpenSecureChannel  میتونه این آسیب پذیری رو اکسپلویت کنه. آسیب پذیری متعلق به pwn2own هستش.
CVE-2023-21516 8.8 Samsung Galaxy S22 permissive list of allowed inputs مهاجم امکان اجرای کد دلخواه داره. برای اکسپلویت نیاز به تعامل کاربر هستش، چون باید از یه صفحه بازدید کنه یا فایلی رو باز کنه. آسیب پذیری در کلاس McsWebViewActivity  هستش
CVE-2023-21515 8.8 Samsung Galaxy S22 permissive list of allowed inputs مهاجم امکان اجرای کد دلخواه داره. برای اکسپلویت نیاز به تعامل کاربر هستش، چون باید از یه صفحه بازدید کنه یا فایلی رو باز کنه. آسیب پذیری در کلاس McsWebViewActivity  هستش
CVE-2023-21514 8.8 Samsung Galaxy S22 permissive list of allowed inputs مهاجم امکان اجرای کد دلخواه داره. برای اکسپلویت نیاز به تعامل کاربر هستش، چون باید از یه صفحه بازدید کنه یا فایلی رو باز کنه. آسیب پذیری در کلاس InstantPlaysDeepLink هستش
CVE-2023-34273 7.8 Fatek Automation FvDesigner Out-Of-Bounds Write مهاجم امکان اجرای کد دلخواه داره. برای اکسپلویت نیاز به تعامل کاربر هستش چون باید از یه صفحه مخرب دیدن کنه یا فایلی رو باز کنه. آسیب پذیری در تجزیه فایلهای FPJ هستش. آسیب پذیری زیرودی هستش.
CVE-2023-34272 7.8 Fatek Automation FvDesigner Uninitialized Pointer مهاجم امکان اجرای کد دلخواه داره. برای اکسپلویت نیاز به تعامل کاربر هستش چون باید از یه صفحه مخرب دیدن کنه یا فایلی رو باز کنه. آسیب پذیری در تجزیه فایلهای FPJ هستش. آسیب پذیری زیرودی هستش.
CVE-2023-34271 7.8 Fatek Automation FvDesigner Out-Of-Bounds Write مهاجم امکان اجرای کد دلخواه داره. برای اکسپلویت نیاز به تعامل کاربر هستش چون باید از یه صفحه مخرب دیدن کنه یا فایلی رو باز کنه. آسیب پذیری در تجزیه فایلهای FPJ هستش. آسیب پذیری زیرودی هستش.
CVE-2023-34270 7.8 Fatek Automation FvDesigner Out-Of-Bounds Write مهاجم امکان اجرای کد دلخواه داره. برای اکسپلویت نیاز به تعامل کاربر هستش چون باید از یه صفحه مخرب دیدن کنه یا فایلی رو باز کنه. آسیب پذیری در تجزیه فایلهای FPJ هستش. آسیب پذیری زیرودی هستش.
CVE-2023-34269 7.8 Fatek Automation FvDesigner Out-Of-Bounds Write مهاجم امکان اجرای کد دلخواه داره. برای اکسپلویت نیاز به تعامل کاربر هستش چون باید از یه صفحه مخرب دیدن کنه یا فایلی رو باز کنه. آسیب پذیری در تجزیه فایلهای FPJ هستش. آسیب پذیری زیرودی هستش.
CVE-2023-34268 7.8 Fatek Automation FvDesigner Out-Of-Bounds Write مهاجم امکان اجرای کد دلخواه داره. برای اکسپلویت نیاز به تعامل کاربر هستش چون باید از یه صفحه مخرب دیدن کنه یا فایلی رو باز کنه. آسیب پذیری در تجزیه فایلهای FPJ هستش. آسیب پذیری زیرودی هستش.
CVE-2023-34267 7.8 Fatek Automation FvDesigner Out-Of-Bounds Write مهاجم امکان اجرای کد دلخواه داره. برای اکسپلویت نیاز به تعامل کاربر هستش چون باید از یه صفحه مخرب دیدن کنه یا فایلی رو باز کنه. آسیب پذیری در تجزیه فایلهای FPJ هستش. آسیب پذیری زیرودی هستش.
CVE-2023-34266 7.8 Fatek Automation FvDesigner Out-Of-Bounds Write مهاجم امکان اجرای کد دلخواه داره. برای اکسپلویت نیاز به تعامل کاربر هستش چون باید از یه صفحه مخرب دیدن کنه یا فایلی رو باز کنه. آسیب پذیری در تجزیه فایلهای FPJ هستش. آسیب پذیری زیرودی هستش.
CVE-2023-34265 7.8 Fatek Automation FvDesigner Out-Of-Bounds Write مهاجم امکان اجرای کد دلخواه داره. برای اکسپلویت نیاز به تعامل کاربر هستش چون باید از یه صفحه مخرب دیدن کنه یا فایلی رو باز کنه. آسیب پذیری در تجزیه فایلهای FPJ هستش. آسیب پذیری زیرودی هستش.
CVE-2023-34264 7.8 Fatek Automation FvDesigner Out-Of-Bounds Write مهاجم امکان اجرای کد دلخواه داره. برای اکسپلویت نیاز به تعامل کاربر هستش چون باید از یه صفحه مخرب دیدن کنه یا فایلی رو باز کنه. آسیب پذیری در تجزیه فایلهای FPJ هستش. آسیب پذیری زیرودی هستش.
CVE-2023-34263 7.8 Fatek Automation FvDesigner Uninitialized Pointer مهاجم امکان اجرای کد دلخواه داره. برای اکسپلویت نیاز به تعامل کاربر هستش چون باید از یه صفحه مخرب دیدن کنه یا فایلی رو باز کنه. آسیب پذیری در تجزیه فایلهای FPJ هستش. آسیب پذیری زیرودی هستش.
CVE-2023-34262 7.8 Fatek Automation FvDesigner Out-Of-Bounds Write مهاجم امکان اجرای کد دلخواه داره. برای اکسپلویت نیاز به تعامل کاربر هستش چون باید از یه صفحه مخرب دیدن کنه یا فایلی رو باز کنه. آسیب پذیری در تجزیه فایلهای FPJ هستش. آسیب پذیری زیرودی هستش.
CVE-2023-32179 7.8 VIPRE Antivirus Plus Link Following مهاجم محلی امکان افزایش امتیاز و اجرای کد با امتیاز SYSTEM داره. برای اکسپلویت نیاز هستش که مهاجم بتونه کد های دلخواه با امتیاز کمتر اجرا کنه. آسیب پذیری در متد FPQuarTransfer و از طریق ایجاد symbolic link رخ میده. آسیب پذیری زیرودی هستش.
CVE-2023-32178 7.8 VIPRE Antivirus Plus Link Following مهاجم محلی امکان افزایش امتیاز و اجرای کد با امتیاز SYSTEM داره. برای اکسپلویت نیاز هستش که مهاجم بتونه کد های دلخواه با امتیاز کمتر اجرا کنه. آسیب پذیری در متد TelFileTransfer و از طریق ایجاد symbolic link رخ میده. آسیب پذیری زیرودی هستش.
CVE-2023-32177 7.8 VIPRE Antivirus Plus Directory Traversal مهاجم محلی امکان افزایش امتیاز و اجرای کد با امتیاز SYSTEM داره. برای اکسپلویت نیاز هستش که مهاجم بتونه کد های دلخواه با امتیاز کمتر اجرا کنه. آسیب پذیری در متد DeleteHistoryFile و از طریق ایجاد symbolic link رخ میده. آسیب پذیری زیرودی هستش.
CVE-2023-32176 7.8 VIPRE Antivirus Plus Directory Traversal مهاجم محلی امکان افزایش امتیاز و اجرای کد با امتیاز SYSTEM داره. برای اکسپلویت نیاز هستش که مهاجم بتونه کد های دلخواه با امتیاز کمتر اجرا کنه. آسیب پذیری در متد SetPrivateConfig و از طریق ایجاد symbolic link رخ میده. آسیب پذیری زیرودی هستش.
CVE-2023-32175 7.8 VIPRE Antivirus Plus Link Following مهاجم محلی امکان افزایش امتیاز و اجرای کد با امتیاز SYSTEM داره. برای اکسپلویت نیاز هستش که مهاجم بتونه کد های دلخواه با امتیاز کمتر اجرا کنه. آسیب پذیری در سرویس  Anti Malware و از طریق ایجاد symbolic link رخ میده. آسیب پذیری زیرودی هستش.
ZDI-23-754 7.8 Microsoft 3D Viewer Heap Buffer Overflow مهاجم امکان اجرای کد دلخواه داره. برای اکسپلویت، تعامل کاربر نیاز هستش، چون باید از یه صفحه مخرب دیدن کنه یا فایل مخرب باز کنه. آسیب پذیری در تجزیه فایلهای FBX هستش. آسیب پذیری زیرودی هست.
CVE-2022-41211 7.8 SAP 3D Visual Enterprise Viewer Use-After-Free مهاجم امکان اجرای کد دلخواه داره. برای اکسپلویت، تعامل کاربر نیاز هستش، چون باید از یه صفحه مخرب دیدن کنه یا فایل مخرب باز کنه. آسیب پذیری در تجزیه فایلهای DST هستش.
CVE-2022-32240 7.8 SAP 3D Visual Enterprise Viewer Out-Of-Bounds Read مهاجم امکان اجرای کد دلخواه داره. برای اکسپلویت، تعامل کاربر نیاز هستش، چون باید از یه صفحه مخرب دیدن کنه یا فایل مخرب باز کنه. آسیب پذیری در تجزیه فایلهای JT هستش.
CVE-2022-26107 7.8 SAP 3D Visual Enterprise Viewer Out-Of-Bounds Write مهاجم امکان اجرای کد دلخواه داره. برای اکسپلویت، تعامل کاربر نیاز هستش، چون باید از یه صفحه مخرب دیدن کنه یا فایل مخرب باز کنه. آسیب پذیری در تجزیه فایلهای JT هستش.
CVE-2022-32235 7.8 SAP 3D Visual Enterprise Viewer Out-Of-Bounds Write مهاجم امکان اجرای کد دلخواه داره. برای اکسپلویت، تعامل کاربر نیاز هستش، چون باید از یه صفحه مخرب دیدن کنه یا فایل مخرب باز کنه. آسیب پذیری در تجزیه فایلهای DWG هستش.
CVE-2022-35299 8.1 SAP SQL Anywhere Stack Buffer Overflow مهاجم بدون احرازهویت، میتونه کد دلخواه رو با امتیاز root اجرا کنه. آسیب پذیری در Database Server هستش که بصورت پیش فرض روی پورت 2638  TCP و UDP فعاله.

 

منبع

 

 

 

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In آسیب پذیری امنیتی اخبار توسعه اکسپلویت تیم آبی تیم قرمز مقالاتIn CNCSoft-B , Delta Electronics , PWN2OWN , Samsung , ZDI vulnerability , zero day initiative , اکسپلویت , اکسپلویت زیرودی

راهبری نوشته

روسیه : اپل بکدور در اختیار NSA قرار میده
گوگل: سندباکس کروم رو اکسپلویت کن و تا 3 برابر بانتی بگیر!

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

بایگانی‌ها

  • می 2025
  • آوریل 2025
  • مارس 2025
  • فوریه 2025
  • ژانویه 2025
  • دسامبر 2024
  • نوامبر 2024
  • اکتبر 2024
  • سپتامبر 2024
  • آگوست 2024
  • جولای 2024
  • ژوئن 2024
  • می 2024
  • آوریل 2024
  • مارس 2024
  • فوریه 2024
  • ژانویه 2024
  • دسامبر 2023
  • نوامبر 2023
  • اکتبر 2023
  • سپتامبر 2023
  • آگوست 2023
  • جولای 2023
  • ژوئن 2023
  • می 2023
  • آوریل 2023
  • مارس 2023
  • فوریه 2023
  • ژانویه 2023
  • دسامبر 2022

پست های مرتبط

  • آنالیز بدافزار
  • اخبار
  • بازیگران تهدید
seyyid
On اسفند 21, 1401فروردین 28, 1402

نسخه جدید Xenomorph ،خطرناکترین بدافزار بانکی اندرویدی

  • آسیب پذیری امنیتی
  • اخبار
  • توسعه اکسپلویت
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
seyyid
On اردیبهشت 5, 1402اردیبهشت 5, 1402

کنفرانس امنیت تهاجمی Typhooncon

  • آسیب پذیری امنیتی
  • اخبار
seyyid
On بهمن 2, 1401فروردین 28, 1402

اصلاح آسیب پذیری با شدت بالا در محصولات سیسکو

  • آسیب پذیری امنیتی
  • اخبار
  • بازیگران تهدید
  • باگ بانتی
seyyid
On فروردین 28, 1402تیر 25, 1403

پیشنهادات گوگل برای مدیریت آسیب پذیری ها

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow integer overflow kali LockBit Memory Corruption nuclei Off By One Security out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

شبکه های اجتماعی

    • Instagram
    • Telegram
    • Twitter
    • GitHub
    • YouTube
    • LinkedIn
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404