CVE-2025-41228
ثغرة البرمجة النصية عبر المواقع المنعكسة (XSS) في VMware ESXi وvCenter Server
- تم النشر
- 20/05/2025
- محدث
- 24/06/2025
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 11/08/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تحتوي VMware ESXi و vCenter Server على ثغرة برمجة نصية عبر المواقع (XSS) المنعكسة بسبب عدم التحقق السليم من الإدخال. قد يستغل المهاجم الخبيث الذي لديه وصول إلى الشبكة إلى صفحة تسجيل الدخول لبعض مضيفات ESXi أو مسارات عناوين URL الخاصة بخادم vCenter هذه المشكلة لسرقة ملفات تعريف الارتباط (cookies) أو إعادة التوجيه إلى مواقع ويب ضارة.
المصادر
1Imraan Khan (Lich-Sec) · multiple · 11/08/2025
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.