CVE-2025-0364
ثغرة تجاوز تسجيل الحساب في خادم BigAnt من BigAntSoft تؤدي إلى رفع ملفات وتنفيذ أوامر عن بُعد (RCE)
- تم النشر
- 04/02/2025
- محدث
- 14/05/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 78.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
BigAntSoft BigAnt Server، حتى الإصدار 5.6.06 وما يليه، عرضة لتنفيذ التعليمات البرمجية عن بُعد دون مصادقة عبر تسجيل الحساب. يمكن لمهاجم عن بُعد غير مصادق إنشاء مستخدم إداري من خلال آلية تسجيل SaaS الافتراضية المكشوفة. وبمجرد أن يصبح المهاجم مسؤولًا، يمكنه رفع وتنفيذ كود PHP عشوائي باستخدام "Cloud Storage Addin"، مما يؤدي إلى تنفيذ التعليمات البرمجية دون مصادقة.
المصادر
1- cve-2025-0364استغلال
CVE-2025-0364: BigAnt Server RCE Exploit
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.