CVE-2025-2304
تصعيد الامتيازات في Camaleon CMS
- تم النشر
- 14/03/2025
- محدث
- 17/03/2025
- تخصيص CNA
- tenable
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 47.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة تصعيد امتيازات عبر الإسناد الجماعي في Camaleon CMS. عندما يرغب المستخدم في تغيير كلمة المرور الخاصة به، يتم استدعاء طريقة 'updated_ajax' الخاصة بـ UsersController. وتنبع الثغرة من استخدام طريقة permit! الخطيرة، التي تسمح بمرور جميع المعاملات دون أي تصفية.
المصادر
16ثغرة أمان خطيرة في تعيين الكتلة (mass assignment) في نظام Camaleon CMS (الإصدارات الأقدم من 2.9.1) تسمح للمستخدمين المصادقين ذوي الصلاحيات المنخفضة برفع صلاحياتهم إلى مسؤول. الخلل موجود في `updated_ajax`
إثبات مفهوم يوضح CVE-2025-2304 تصعيد الامتيازات عبر تعيين جماعي في Camaleon CMS عن طريق حقن سمة الدور في معلمة كلمة المرور أثناء تحديثات ملف تعريف المستخدم.
تصعيد الامتيازات المُوثَّق في Camaleon CMS v2.9.0 عبر معالجة غير صحيحة للمُعاملات في نقطة النهاية updated_ajax.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.