CVE-2025-0401
1902756969 reggie CommonController.java مسار التنزيل traversal
- تم النشر
- 12/01/2025
- محدث
- 13/01/2025
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 67.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة أمنية مصنفة كحرجة في 1902756969 reggie 1.0. تتأثر الدالة download في الملف src/main/java/com/itheima/reggie/controller/CommonController.java. يؤدي التلاعب بالوسيط name إلى اجتياز المسار (path traversal). من الممكن شن الهجوم عن بُعد. تم الكشف عن الاستغلال للعموم ويمكن استخدامه.
المصادر
1- Gombrucاستغلال
هذه الثغرة مرتبطة بـ CVE‑2025‑0401 والتي تؤثر على جميع أنظمة لينكس. بمساعدة هذا النص البرمجي bash، يمكنك منح مستخدمك أي مستوى من الصلاحيات، بما في ذلك صلاحية الجذر. تحذير: هذا الاستغلال مخصص للأغراض التعليمية فقط وأي استغلال لهذه الثغرة محفوف بالمخاطر.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.