CVE-2025-14598
تحتوي بوابة BET من BeeS Software Solutions على ثغرة حقن SQL في وظيفة تسجيل الدخول بالمواقع المتأثرة. تتيح هذه الثغرة تنفيذ أوامر SQL عشوائية على قاعدة...
- تم النشر
- 09/01/2026
- محدث
- 09/01/2026
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 52.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تحتوي بوابة BET من BeeS Software Solutions على ثغرة حقن SQL في وظيفة تسجيل الدخول بالمواقع المتأثرة. تتيح هذه الثغرة تنفيذ أوامر SQL عشوائية على قاعدة البيانات الخلفية.
المصادر
1- CVE-2025-14598البحث
استشارة فنية وتحليل لـ CVE-2025-14598، حقن SQL حرج غير مصادق عليه في BET e-Portal يتيح التلاعب بقاعدة البيانات واحتمال تنفيذ التعليمات البرمجية عن بُعد، مع إرشادات التخفيف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.