CVE-2022-25581
Classcms v2.5 والإصدارات الأقدم تحتوي على ثغرة رفع ملفات عشوائية عبر المكوّن \class\classupload تسمح هذه الثغرة للمهاجمين بتنفيذ حقن برمجي عبر ملف .txt مُصمَّم...
- تم النشر
- 18/03/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 65.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Classcms v2.5 والإصدارات الأقدم تحتوي على ثغرة رفع ملفات عشوائية عبر المكوّن \class\classupload تسمح هذه الثغرة للمهاجمين بتنفيذ حقن برمجي عبر ملف `.txt` مُصمَّم خصيصًا.
المصادر
1- CVE-2022-25581استغلال
نص برمجي بايثون لاستغلال الثغرة CVE-2022-25581 (تنزيل ملف عشوائي في ClassCMS 2.4) يقوم بأتمتة تسجيل الدخول، استخراج رمز CSRF، رفع ملف ضار مضغوط يحتوي على webshell، والوصول إلى شل بعيد عبر تجاوز تحليل عنوان URL.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.