CVE-2025-51869
ثغرة الإحالة المباشرة غير الآمنة للكائنات (IDOR) في Liner حتى 2025-06-03 تسمح للمهاجمين بالوصول إلى معلومات حساسة عبر معاملات space_id وthread_id...
- تم النشر
- 21/07/2025
- محدث
- 22/07/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
ثغرة الإحالة المباشرة غير الآمنة للكائنات (IDOR) في Liner حتى 2025-06-03 تسمح للمهاجمين بالوصول إلى معلومات حساسة عبر معاملات space_id وthread_id...
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ثغرة الإحالة المباشرة غير الآمنة للكائنات (IDOR) في Liner حتى 2025-06-03 تسمح للمهاجمين بالوصول إلى معلومات حساسة عبر معاملات space_id وthread_id وmessage_id مصمَّمة خصيصًا إلى نقطة النهاية v1/space/{space_id}/thread/{thread_id}/message/{message_id}.
توضح ثغرة مرجع الكائن المباشر غير الآمن (IDOR) في مكوّن الدردشة في Liner، مما يسمح للمهاجمين بالتلاعب بمحادثات المستخدمين الآخرين عبر تخمين معرفات الرسائل المتوقعة (brute-forcing).
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.