CVE-2025-3969
codeprojects موقع نشر الأخبار - لوحة تحكم صفحة تعديل الفئة edit-category.php رفع غير مقيد
- تم النشر
- 27/04/2025
- محدث
- 28/04/2025
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 41.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة أمنية في codeprojects News Publishing Site Dashboard 1.0. تم تقييمها على أنها حرجة. تؤثر هذه المشكلة على معالجة غير معروفة للملف /edit-category.php الخاص بالمكوّن Edit Category Page. يؤدي التلاعب بالوسيط category_image إلى رفع غير مقيّد للملفات. يمكن بدء الهجوم عن بُعد. تم الكشف عن الاستغلال للعامة ويمكن استخدامه.
المصادر
1- CVE-2025-3969-Exploitاستغلال
CVE-2025-3969: استغلال PoC (OS CMD injection, Web Shell, Interactive Shell)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.