CVE-2025-22964
DDSN Interactive cm3 Acora CMS الإصدار 10.1.1 يحتوي على ثغرة حقن SQL أعمى قائمة على الوقت بدون مصادقة، ناتجة عن عدم كفاية تعقيم المدخلات والتحقق منها في...
- تم النشر
- 15/01/2025
- محدث
- 03/02/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 58.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
DDSN Interactive cm3 Acora CMS الإصدار 10.1.1 يحتوي على ثغرة حقن SQL أعمى قائمة على الوقت بدون مصادقة، ناتجة عن عدم كفاية تعقيم المدخلات والتحقق منها في معامل "table". يسمح هذا الخلل للمهاجمين بحقن استعلامات SQL خبيثة من خلال دمج المدخلات المقدمة من المستخدم مباشرة في استعلامات قاعدة البيانات دون تهريب أو تحقق مناسب. استغلال هذه المشكلة يتيح الوصول غير المصرح به، أو التلاعب بالبيانات، أو كشف المعلومات الحساسة، مما يشكل مخاطر كبيرة على سلامة وسرية التطبيق.
المصادر
1إثبات مفهوم لاستغلال CVE-2025-22964، وهي ثغرة حقن SQL أعمى قائمة على الوقت في DDSN Interactive cm3 Acora CMS 10.1.1، مما يتيح الوصول غير المصرح به إلى قاعدة البيانات والتلاعب بالبيانات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.