CVE-2025-50675
GPMAW 14، وهو برنامج معلوماتية حيوية، يحتوي على ثغرة أمنية حرجة تتعلق بصلاحيات الملفات غير الآمنة في دليل التثبيت الخاص به. الدليل قابل للوصول بصلاحيات...
- تم النشر
- 07/08/2025
- محدث
- 08/08/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 13.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
GPMAW 14، وهو برنامج معلوماتية حيوية، يحتوي على ثغرة أمنية حرجة تتعلق بصلاحيات الملفات غير الآمنة في دليل التثبيت الخاص به. الدليل قابل للوصول بصلاحيات قراءة وكتابة وتنفيذ كاملة لجميع المستخدمين، مما يسمح للمستخدمين غير المصرح لهم بالتلاعب بالملفات داخل الدليل، بما في ذلك الملفات القابلة للتنفيذ مثل GPMAW3.exe وFragment.exe وبرنامج إلغاء التثبيت GPsetup64_17028.exe. يمكن للمهاجم الذي يمتلك وصولاً على مستوى المستخدم استغلال هذا الخطأ في الإعداد عن طريق استبدال أو تعديل برنامج إلغاء التثبيت (GPsetup64_17028.exe) بنسخة خبيثة. بينما يعمل التطبيق نفسه في سياق المستخدم، يتم عادةً تنفيذ برنامج إلغاء التثبيت بصلاحيات إدارية عندما يحاول مسؤول إلغاء تثبيت البرنامج. من خلال استغلال هذا العيب، يمكن للمهاجم الحصول على صلاحيات إدارية وتنفيذ تعليمات برمجية عشوائية في سياق المسؤول، مما يؤدي إلى تصعيد الامتيازات.
المصادر
1CVE-2025-50675: أذونات غير آمنة لمجلد التثبيت في GPMAW bioinformatics software
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.