CVE-2025-51846
عاليتم النشر
CryptPad فيضان إطارات WebSocket غير محدود
- تم النشر
- 30/04/2026
- محدث
- 30/04/2026
- تخصيص CNA
- cisa-cg
- الأدلة المرصودة
- 14/08/2026
CVSS الأساسي
8.7/ 10عالي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X0.6%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 46.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# CryptPad 2025.3.1 يسمح بفيضان غير محدود لإطارات WebSocket يمكن لمهاجم بعيد غير مصادق أن يقلل بشكل كبير من جودة الخدمة أو يمنعها لجميع مستخدمي مثيل CryptPad. تم إصلاحه في الإصدار 2026.2.2.
المصادر
1إشعار مُنقّح بخصوص CVE-2025-51846 الذي يؤثّر على معالجة WebSocket في CryptPad.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.