CVE-2025-27210
تم تحديد إصلاح غير مكتمل لـ CVE-2025-23084 في Node.js، ويؤثر تحديدًا على أسماء أجهزة Windows مثل CON وPRN وAUX. تؤثر هذه الثغرة الأمنية على مستخدمي Windows...
- تم النشر
- 18/07/2025
- محدث
- 04/11/2025
- تخصيص CNA
- hackerone
- الأدلة المرصودة
- 16/07/2025
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد إصلاح غير مكتمل لـ CVE-2025-23084 في Node.js، ويؤثر تحديدًا على أسماء أجهزة Windows مثل CON وPRN وAUX. تؤثر هذه الثغرة الأمنية على مستخدمي Windows لواجهة برمجة التطبيقات `path.join`.
المصادر
2(PoC) CVE-2025-27210، ثغرة دقيقة من نوع اجتياز المسار (Path Traversal) تؤثر على تطبيقات Node.js التي تعمل على نظام Microsoft Windows. تستغل هذه الثغرة الطريقة الخاصة التي يتعامل بها Windows مع أسماء ملفات الأجهزة المحجوزة
- NodeJS 24.x - Path Traversalاستغلال
Abdualhadi khalifa · nodejs · 16/07/2025
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.