Sploitus

Exploit for CVE-2024-22515-File-Upload-Vulnerability

kitploit · 2026-08-25

Exploit Code

MARKDOWN34 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ORANGE-418-CVE-2024-22515-FILE-UPLOAD-VULNERABILITY
# CVE-2024-22515: ثغرة رفع الملفات في Agent DVR

## معلومات

### الوصف

في iSpyConnect.com Agent DVR 5.1.6.0، يوجد نقص في التحقق من نوع الملف عند رفع ملفات الصوت. وهذا يسمح لمستخدم مصادق عليه برفع أي نوع ملفات عبر مكوّن رفع الصوت، وذلك ببساطة عن طريق التبديل إلى خيار جميع الملفات في حوار فتح الملف.

### معلومات إضافية

قد يتم دمج هذه الثغرة مع استغلال (Exploit) سبق أن قدمته، مما يسمح بكل من رفع الملفات التعسفي وتنفيذ الملفات التعسفي.

### الإصدارات المتأثرة

  * **الإصدارات المتأثرة:** 5.1.6.0 (ملاحظة: قد تتأثر إصدارات أخرى أيضًا)



### الإصدار المُصحَّح

  * **الإصدار المُصحَّح:** 5.1.7.0



### الباحث

  * **الباحث:** Dylan W. Como



### الإفصاح

  * **رابط الإفصاح:**