CVE-2025-21298
ثغرة أمنية في Windows OLE تسمح بتنفيذ التعليمات البرمجية عن بُعد
- تم النشر
- 14/01/2025
- محدث
- 09/06/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
ثغرة أمنية في Windows OLE تسمح بتنفيذ التعليمات البرمجية عن بُعد
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ثغرة تنفيذ التعليمات البرمجية عن بُعد في OLE لنظام ويندوز
ثغرة حرجة في Windows OLE بدون نقرة. هذا إثبات مفهوم لـ CVE-2025-21298 - ثغرة تنفيذ التعليمات البرمجية عن بُعد في Windows OLE (CVSS 9.8). هذا PoC لفساد الذاكرة
إثبات المفهوم وتفاصيل CVE-2025-21298
تحليل كامل لـ CVE-2025-21298، وهي ثغرة تحرير مزدوج مرتبطة بمكتبة ole32 في نظام windows.
مختبرات إثبات المفهوم لثغرات CVE، ونصوص الاستغلال، وقواعد الكشف/المنع (Nginx، Apache، Snort، YARA) للثغرات عالية الخطورة. للاختبارات الأمنية المصرح بها والبحث فقط.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.