CVE-2025-48868
هوريلا معرّضة لـ RCE بعد المصادقة عبر eval() في project_bulk_archive
- تم النشر
- 24/09/2025
- محدث
- 24/09/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/04/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Horilla هو نظام إدارة موارد بشرية (HRMS) مفتوح المصدر ومجاني. توجد ثغرة تنفيذ برمجي عن بُعد (RCE) مُصادق عليها في Horilla 1.3.0 بسبب الاستخدام غير الآمن لدالة eval() الخاصة ببايثون على معلمة استعلام يتحكم فيها المستخدم في عرض project_bulk_archive. يتيح ذلك للمستخدمين المميزين (مثل المسؤولين) تنفيذ أوامر نظام تعسفية على الخادم. على الرغم من أن ضبط DEBUG=True في Django يجعل الاستغلال أسهل بشكل واضح من خلال إرجاع مخرجات الأوامر في استجابة HTTP، إلا أن هذا ليس شرطًا مطلوبًا. لا يزال من الممكن استغلال الثغرة في وضع DEBUG=False باستخدام حمولات عمياء مثل قشرة عكسية (reverse shell)، مما يؤدي إلى تنفيذ كامل للتعليمات البرمجية عن بُعد. تم إصلاح هذه المشكلة في الإصدار 1.3.1.
المصادر
1- Horilla v1.3 - RCEاستغلال
nakleh · multiple · 08/04/2026
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.