CVE-2025-34040
نظام Seeyon Zhiyuan OA: اجتياز المسار ورفع الملفات
- تم النشر
- 24/06/2025
- محدث
- 14/05/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 06/04/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة رفع ملفات تعسفية في منصة Zhiyuan OA عبر واجهة wpsAssistServlet. لا يتم التحقق من المعاملين realFileType وfileId بشكل صحيح أثناء عمليات رفع الملفات متعددة الأجزاء (multipart)، مما يسمح للمهاجمين غير المصادَق عليهم برفع ملفات JSP مصمَّمة خصيصًا خارج الدلائل المقصودة عبر اجتياز المسار (path traversal). يتيح الاستغلال الناجح تنفيذ التعليمات البرمجية عن بُعد، إذ يمكن الوصول إلى الملف المرفوع وتنفيذه عبر خادم الويب. وقد رصدت مؤسسة Shadowserver Foundation أدلة على هذا الاستغلال في 2025-02-01 UTC.
المصادر
2- CVE-2025-34040Expاستغلال
تحتوي 致远OA على ثغرة رفع ملفات تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE)(CVE-2025-34040)
Beatriz Fresno Naumova · multiple · 06/04/2026
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.