CVE-2025-31702
توجد ثغرة أمنية في بعض منتجات Dahua المدمجة. يمكن لمهاجم ضار من طرف ثالث حصل على بيانات اعتماد مستخدم عادي استغلال الثغرة للوصول إلى بيانات معينة مقيدة...
- تم النشر
- 15/10/2025
- محدث
- 15/10/2025
- تخصيص CNA
- dahua
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 35.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في بعض منتجات Dahua المدمجة. يمكن لمهاجم ضار من طرف ثالث حصل على بيانات اعتماد مستخدم عادي استغلال الثغرة للوصول إلى بيانات معينة مقيدة بصلاحيات المسؤول، مثل ملفات حساسة للنظام عبر طلب HTTP محدد. قد يؤدي هذا إلى العبث بكلمة مرور المسؤول، مما يؤدي إلى تصعيد الامتيازات. الأنظمة التي تحتوي على حساب مسؤول فقط غير متأثرة.
المصادر
1- CVE-2025-31702البحث
مستودع يحتوي على أدوات، استغلالات، ومواد مرتبطة بعملية التحليل والاكتشاف لـ CVE-2025-31702 وغيرها من المشكلات الأمنية ذات الصلة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.