CVE-2025-44203
في HotelDruid 3.0.0 و3.0.7، يمكن الوصول إلى نقطة نهاية إعداد قاعدة البيانات غير المصادق عليها creadb.php قبل اكتمال الإعداد وتقوم بإنشاء قاعدة البيانات دون...
- تم النشر
- 20/06/2025
- محدث
- 09/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 45.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في HotelDruid 3.0.0 و3.0.7، يمكن الوصول إلى نقطة نهاية إعداد قاعدة البيانات غير المصادق عليها creadb.php قبل اكتمال الإعداد وتقوم بإنشاء قاعدة البيانات دون قفل. من خلال إرسال العديد من الطلبات المتزامنة، يمكن للمهاجم استغلال حالة سباق (race condition) يتم خلالها كشف رسائل خطأ SQL التفصيلية لاسم مستخدم المسؤول وتجزئة كلمة المرور والملح (salt). كما يترك هذا السباق الإعداد مهيأً جزئيًا، بحيث لا يمكن للمسؤول تسجيل الدخول بعد الآن باستخدام بيانات الاعتماد التي تم تعيينها أثناء التثبيت، مما يؤدي إلى رفض الخدمة يتطلب إعادة التثبيت للاسترداد. يتطلب الاستغلال عن بُعد أيضًا أن يسمح التثبيت بالوصول من غير localhost. تم إصلاح الثغرة في الإصدار 3.0.8.
المصادر
1- CVE-2025-44203استغلال
استغلال لـ CVE-2025-44203 يستهدف حالة سباق في HotelDruid 3.0.0/3.0.7 مما يؤدي إلى تسريب بيانات اعتماد المسؤول والتسبب في رفض الخدمة. يتضمن سكريبت هجوم بالقوة العمياء لاستعادة كلمة المرور دون اتصال.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.