CVE-2025-1731
ثغرة في التعيين غير الصحيح للأذونات في أوامر PostgreSQL الخاصة بالبرنامج الثابت uOS لإصدارات سلسلة Zyxel USG FLEX H من V1.20 حتى V1.31 قد تسمح لمهاجم محلي...
- تم النشر
- 22/04/2025
- محدث
- 26/02/2026
- تخصيص CNA
- Zyxel
- الأدلة المرصودة
- 18/05/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 59.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في التعيين غير الصحيح للأذونات في أوامر PostgreSQL الخاصة بالبرنامج الثابت uOS لإصدارات سلسلة Zyxel USG FLEX H من V1.20 حتى V1.31 قد تسمح لمهاجم محلي مُصادَق بصلاحيات منخفضة بالوصول إلى Linux shell وتصعيد صلاحياته من خلال صياغة نصوص برمجية خبيثة أو تعديل إعدادات النظام بصلاحيات على مستوى المسؤول عبر رمز مميز مسروق. لا يكون تعديل إعدادات النظام ممكنًا إلا إذا لم يقم المسؤول بتسجيل الخروج وظل الرمز المميز صالحًا.
المصادر
4- exploitsاستغلال
مستودع استغلالات عام يغطي تصعيد الامتيازات المحلية، وتجاوزات سعة المخزن المؤقت، واستغلالات قواعد البيانات عبر Linux وSolaris وAIX وOpenBSD وZyxel وOracle وMySQL.
- advisoriesإعلامية
مجموعة من النشرات الأمنية العامة الخاصة بي.
- vulnsالبحث
نشرات HN Security الأمنية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.