CVE-2025-29306
يسمح خلل في FoxCMS v.1.2.5 لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر صفحة عرض الحالة في مكوّن index.html.
- تم النشر
- 27/03/2025
- محدث
- 28/03/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 19/04/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح خلل في FoxCMS v.1.2.5 لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر صفحة عرض الحالة في مكوّن index.html.
المصادر
8- CVE-2025-29306_pocاستغلال
إثبات مفهوم استغلال لـ CVE-2025-29306، ثغرة تنفيذ برمجيات عن بُعد في FoxCMS v1.2.5 عبر صفحة عرض الحالة. يتضمن سكربت بايثون لفحص عنوان واحد أو فحص جماعي.
إثبات المفهوم (PoC) لثغرة CVE-2025-29306، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في FoxCMS. يقوم هذا السكربت المكتوب بلغة Python بفحص هدف واحد أو أهداف متعددة، وينفّذ الأوامر، ويُبلغ عن المضيفين المعرّضين للخطر.
- CVE-2025-29306استغلال
استغلال لإثبات المفهوم لثغرة تنفيذ التعليمات البرمجية عن بعد في FoxCMS الإصدار 1.2.5 عبر المكوّن index.html، مع جملة بحث FOFA لاكتشاف الأهداف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.