CVE-2025-46811
SUSE Multi Linux Manager تسمح بتنفيذ الكود عبر نقطة نهاية WebSocket غير محمية
- تم النشر
- 30/07/2025
- محدث
- 26/02/2026
- تخصيص CNA
- suse
- الأدلة المرصودة
- 30/04/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة نقص التحقق من التفويض (Missing Authorization) في SUSE Linux Manager تسمح لأي شخص لديه القدرة على الاتصال بالمنفذ 443 من SUSE Manager بتشغيل أي أمر بصلاحيات الجذر (root) على أي عميل. تؤثر هذه المشكلة على: Container suse/manager/5.0/x86_64/server:5.0.5.7.30.1: من ? قبل 5.0.27-150600.3.33.1; Image SLES15-SP4-Manager-Server-4-3-BYOS: من ? قبل 4.3.87-150400.3.110.2; Image SLES15-SP4-Manager-Server-4-3-BYOS-Azure: من ? قبل 4.3.87-150400.3.110.2; Image SLES15-SP4-Manager-Server-4-3-BYOS-EC2: من ? قبل 4.3.87-150400.3.110.2; Image SLES15-SP4-Manager-Server-4-3-BYOS-GCE: من ? قبل 4.3.87-150400.3.110.2; SUSE Manager Server Module 4.3: من ? قبل 4.3.87-150400.3.110.2.
المصادر
3- CVE-2025-46811استغلال
CVE-2025-46811
مختبر آلات افتراضية (VM) ضعيفة يتم نشره عبر Ansible، يوفر بيئة تحدٍّ أمني عملي للبحث في الثغرة الأمنية CVE-2025-46811 وممارسة استغلالها على openSUSE.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.