CVE-2025-27893
في Archer Platform من الإصدار 6 حتى 6.14.00202.10024، يمكن لمستخدم مُصادق يتمتع بصلاحيات إنشاء السجلات التلاعب بالحقول غير القابلة للتغيير، مثل تاريخ...
- تم النشر
- 11/03/2025
- محدث
- 08/08/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 33.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في Archer Platform من الإصدار 6 حتى 6.14.00202.10024، يمكن لمستخدم مُصادق يتمتع بصلاحيات إنشاء السجلات التلاعب بالحقول غير القابلة للتغيير، مثل تاريخ الإنشاء، من خلال اعتراض وتعديل طلب نسخ عبر URI بصيغة GenericContent/Record.aspx?id=. ملاحظة: قام المورّد بتحليل خطوات الاستغلال المُبلَّغ عنها ووجد أنه، على الرغم من أن المستخدم يمكنه تعديل الحقل غير القابل للتغيير، إلا أنه عند التبديل إلى وضع العرض (View mode) يُعاد الحقل إلى قيمته الأصلية، دون حفظ أي شيء في قاعدة البيانات (وبالتالي لا يوجد أي تأثير).
المصادر
1الكشف التفصيلي عن CVE-2025-27893: ثغرة التلاعب بمعلمات الويب الموثقة في Archer Platform 6.x تسمح بتعديل غير مصرح به لحقول السجلات غير القابلة للتغيير، مع خطوات إعادة الإنتاج وإرشادات التخفيف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.