CVE-2025-43990
Dell Command Monitor (DCM)، الإصدارات السابقة للإصدار 10.12.3.28، تحتوي على ثغرة تنفيذ بصلاحيات غير ضرورية. قد يتمكن مهاجم منخفض الصلاحيات لديه وصول محلي من...
- تم النشر
- 05/11/2025
- محدث
- 26/02/2026
- تخصيص CNA
- dell
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 3.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Dell Command Monitor (DCM)، الإصدارات السابقة للإصدار 10.12.3.28، تحتوي على ثغرة تنفيذ بصلاحيات غير ضرورية. قد يتمكن مهاجم منخفض الصلاحيات لديه وصول محلي من استغلال هذه الثغرة، مما يؤدي إلى رفع الصلاحيات.
المصادر
1- CVE-2025-43990-Magento-RCEاستغلال
Magento APSB25-94 رفع ملف غير مصادق عليه إلى RCE (CVE-2026-XXXX) - Eval Shell + Probe Scanner
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.