CVE-2025-53833
LaRecipe عرضة لهجمات حقن القوالب من جانب الخادم
- تم النشر
- 14/07/2025
- محدث
- 15/07/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
LaRecipe هو تطبيق يسمح للمستخدمين بإنشاء توثيق باستخدام Markdown داخل تطبيق Laravel. الإصدارات السابقة للإصدار 2.8.1 معرضة لثغرة حقن القوالب من جانب الخادم (SSTI)، والتي قد تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) في الإعدادات المعرضة للخطر. يمكن للمهاجمين تنفيذ أوامر عشوائية على الخادم، والوصول إلى متغيرات البيئة الحساسة، و/أو تصعيد الوصول اعتمادًا على إعدادات الخادم. يُنصح المستخدمون بشدة بالترقية إلى الإصدار v2.8.1 أو أحدث لتلقي التصحيح.
المصادر
1- Blackash-CVE-2025-53833إعلامية
CVE-2025-53833
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.