CVE-2025-49091
KDE Konsole قبل الإصدار 25.04.2 يسمح بتنفيذ التعليمات البرمجية عن بُعد في سيناريو معين. فهو يدعم تحميل عناوين URL من معالجات المخططات مثل ssh:// أو telnet://...
- تم النشر
- 11/06/2025
- محدث
- 18/06/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 50.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
KDE Konsole قبل الإصدار 25.04.2 يسمح بتنفيذ التعليمات البرمجية عن بُعد في سيناريو معين. فهو يدعم تحميل عناوين URL من معالجات المخططات مثل ssh:// أو telnet:// أو rlogin://. يمكن تنفيذ ذلك بغض النظر عن توفر ثنائي ssh أو telnet أو rlogin. في هذا الوضع، يوجد مسار برمجي حيث إذا لم يكن هذا الثنائي متوفرًا، يتراجع Konsole إلى استخدام /bin/bash للوسائط المقدمة (أي عنوان URL). وهذا يسمح للمهاجم بتنفيذ تعليمات برمجية عشوائية.
المصادر
1- CVE-2025-49091-Gajim-RCEاستغلال
استغلال ثغرة تنفيذ الأوامر عن بُعد بنقرة واحدة يستهدف تطبيق Gajim على الأجهزة التي تعمل ببيئة KDE Plasma.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.