CVE-2025-13315
حرجةتم النشر
الوصول غير المُصادَق عليه إلى السجلات في Twonky Server
- تم النشر
- 19/11/2025
- محدث
- 19/11/2025
- تخصيص CNA
- rapid7
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
9.3/ 10حرجة
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X32.3%
متوسط · الثلاثين يومًا القادمة
- المئوية
- 98.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يُعد Twonky Server 8.5.2 على أنظمة Linux وWindows عرضةً لخلل في التحكم بالوصول. يمكن لمهاجم غير مصادَق تجاوز ضوابط مصادقة واجهة برمجة التطبيقات (API) لخدمة الويب لتسريب ملف سجل وقراءة اسم مستخدم المسؤول وكلمة المرور المشفرة الخاصة به.
المصادر
1CVE-2025-13315
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.