CVE-2025-43564
كولدفيوجن | تفويض غير صحيح (CWE-863)
- تم النشر
- 13/05/2025
- محدث
- 26/02/2026
- تخصيص CNA
- adobe
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إصدارات ColdFusion 2025.1 و2023.13 و2021.19 والإصدارات الأقدم تتأثر بثغرة التحكم غير السليم في الوصول (Improper Access Control) والتي قد تؤدي إلى قراءة عشوائية لنظام الملفات. يمكن لمهاجم يتمتع بصلاحيات عالية استغلال هذه الثغرة للوصول إلى البيانات الحساسة أو تعديلها دون الحصول على التفويض المناسب. لا يتطلب استغلال هذه المشكلة أي تفاعل من المستخدم، ويتغير النطاق (scope).
المصادر
1إعادة إنتاج cve-2025-43564-tomcat_put_rce_reproduction
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.