CVE-2025-32370
Kentico Xperience قبل 13.0.178 يتضمن مجموعة محددة من امتدادات الملفات المسموح بها في ContentUploader للرفع غير المصادَق؛ ومع ذلك، نظرًا لأن .zip تتم معالجته...
- تم النشر
- 06/04/2025
- محدث
- 07/04/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 13/05/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 73.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Kentico Xperience قبل 13.0.178 يتضمن مجموعة محددة من امتدادات الملفات المسموح بها في ContentUploader للرفع غير المصادَق؛ ومع ذلك، نظرًا لأن .zip تتم معالجته عبر TryZipProviderSafe، توجد وظيفة إضافية لإنشاء ملفات بامتدادات أخرى. ملاحظة: هذه مسألة منفصلة ولا ترتبط بالضرورة بـ SVG أو XSS.
المصادر
2POC لثغرة Apache Tika CVE-2025-66516 لأغراض تعليمية فقط
Alex Messham · multiple · 13/05/2025
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.