CVE-2025-34028
ثغرة اجتياز المسار في حزمة التثبيت دون مصادقة في Commvault Command Center Innovation Release <= 11.38.25
- تم النشر
- 22/04/2025
- محدث
- 29/11/2025
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 02/05/2025
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:L/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يسمح إصدار Commvault Command Center Innovation Release لمهاجم غير مصادَق برفع ملفات ZIP تمثل حِزَم تثبيت، وعند فك ضغطها بواسطة الخادم الهدف، تكون عرضة لثغرة اجتياز المسار (Path Traversal) التي يمكن أن تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد عبر JSP خبيث. تؤثر هذه المشكلة على إصدار Innovation Release: من 11.38.0 إلى 11.38.20. تم إصلاح الثغرة في الإصدار 11.38.20 عبر SP38-CU20-433 وSP38-CU20-436، كما تم إصلاحها في الإصدار 11.38.25 عبر SP38-CU25-434 وSP38-CU25-438.
المصادر
4إثبات المفهوم (PoC) لـ CVE-2025-34028، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Commvault Command Center. هذا النص البرمجي بلغة Python يقوم بمسح هدف واحد أو متعدد، وتنفيذ الأوامر، والإبلاغ عن المضيفين المعرضين للخطر.
استغلال إثبات المفهوم لـ CVE-2025-34028، يُظهر تنفيذًا عن بُعد للكود قبل المصادقة على واجهات الويب الخاصة بـ Commvault عبر رفع JSP خبيث.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.