CVE-2025-22953
توجد ثغرة حقن SQL في Epicor HCM 2021 1.9، مع توفر تصحيحات: 5.16.0.1033/HCM2022، و5.17.0.1146/HCM2023، و5.18.0.573/HCM2024. يقع الحقن تحديدًا في معامل filter...
- تم النشر
- 28/03/2025
- محدث
- 15/04/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 77.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة حقن SQL في Epicor HCM 2021 1.9، مع توفر تصحيحات: 5.16.0.1033/HCM2022، و5.17.0.1146/HCM2023، و5.18.0.573/HCM2024. يقع الحقن تحديدًا في معامل filter الخاص بنقطة النهاية JsonFetcher.svc. يمكن للمهاجم استغلال هذه الثغرة عن طريق حقن حمولات SQL خبيثة في معامل filter، مما يتيح التنفيذ غير المصرح به لأوامر SQL عشوائية على قاعدة البيانات الخلفية. إذا تم تمكين ميزات معينة (مثل xp_cmdshell)، فقد يؤدي ذلك إلى تنفيذ تعليمات برمجية عن بُعد.
المصادر
1- CVE-2025-22953البحث
EPICOR HCM حقن SQL أعمى غير مصادق عليه CVE-2025-22953
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.