CVE-2025-25747
ثغرة برمجة نصية عبر المواقع في DigitalDruid HotelDruid الإصدار 3.0.7 تسمح ثغرة البرمجة النصية عبر المواقع (XSS) في DigitalDruid HotelDruid الإصدار 3.0.7...
- تم النشر
- 11/03/2025
- محدث
- 12/03/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 44.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة برمجة نصية عبر المواقع في DigitalDruid HotelDruid الإصدار 3.0.7 تسمح ثغرة البرمجة النصية عبر المواقع (XSS) في DigitalDruid HotelDruid الإصدار 3.0.7 للمهاجم بتنفيذ تعليمات برمجية عشوائية والحصول على معلومات حساسة عبر معامل ripristina_backup في نقطة النهاية crea_backup.php
المصادر
1# إثبات مفهوم لثغرة XSS المنعكسة في HotelDruid 3.0.7 إثبات مفهوم لثغرة البرمجة النصية عبر المواقع (XSS) المنعكسة في HotelDruid 3.0.7، يوضح تنفيذ JavaScript عشوائي عبر معامل ripristina_backup في crea_backup.php.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.