CVE-2025-4866
weibocom rill-flow حقن الكود في وحدة التحكم الإدارية
- تم النشر
- 18/05/2025
- محدث
- 19/05/2025
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 47.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة أمنية في weibocom rill-flow 0.1.18. تم تصنيفها على أنها حرجة. تتأثر وظيفة غير معروفة في مكوّن Management Console. يؤدي التلاعب إلى حقن كود. من الممكن إطلاق الهجوم عن بُعد. تم الكشف عن الاستغلال للعامة وقد يُستخدم.
المصادر
1# android-ble-cve-2025-4866 🔐 **PoC لـ CVE-2025-4866 — ثغرة Android BLE (الإصدار العام)** 📡 استغلال ضعف في تفويض BLE على أجهزة Android (PoC عام فقط). 👨💻 تم تطويره بواسطة BloodCode Labs — 2025.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.