CVE-2025-55315
ثغرة تجاوز ميزة الأمان في ASP.NET
- تم النشر
- 14/10/2025
- محدث
- 22/02/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 06/04/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Lمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يتيح التفسير غير المتسق لطلبات http ('تهريب طلبات/استجابات http') في ASP.NET Core لمهاجم مُصرَّح به تجاوز ميزة أمنية عبر الشبكة.
المصادر
8- CVE-2025-55315-البحث
بحث وتحليل لـ CVE-2025-55315، مع توفير سكربت بايثون لدراسة التفاصيل التقنية للثغرة وطرق الاستغلال المحتملة لأغراض تعليمية ودفاعية.
# ملعب لتجربة سلوكيات مختلفة على Kestrel المُصحح/غير المُصحح لثغرة تهريب HTTP CVE-2025-55315
- CVE-2025-55315-PoC-Exploitاستغلال
CVE-2025-55315 PoC Exploit
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.