CVE-2025-27410
PwnDoc كتابة ملف تعسفي إلى RCE باستخدام اجتياز المسار في استعادة النسخة الاحتياطية كمسؤول
- تم النشر
- 28/02/2025
- محدث
- 04/03/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 80.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
PwnDoc هو تطبيق لتقارير اختبار الاختراق. قبل الإصدار 1.2.0، تكون وظيفة استعادة النسخ الاحتياطي عرضة لثغرة اجتياز المسار في اسم إدخال TAR، مما يسمح للمهاجم بالكتابة فوق أي ملف على النظام بمحتواه. من خلال الكتابة فوق ملف `.js` مضمّن وإعادة تشغيل الحاوية، يتيح ذلك تنفيذ التعليمات البرمجية عن بُعد كمسؤول. يحدث تنفيذ التعليمات البرمجية عن بُعد لأن أي مستخدم لديه صلاحيات `backups:create` و `backups:update` (المسؤولون فقط افتراضيًا) قادر على الكتابة فوق أي ملف على النظام. يعمل الإصدار 1.2.0 على إصلاح هذه المشكلة.
المصادر
1PoC محدث لـ CVE-2025-27410، نظرًا لأن الإصدار المتاح للعموم في الاستشارة الأمنية معرض للفشل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.