CVE-2025-55903
ثغرة حقن HTML موجودة في Perfex CRM الإصدار v3.3.1. يفشل التطبيق في تعقيم إدخال المستخدم في حقل عنوان "Bill To" داخل وحدة التقديرات. ونتيجة لذلك، يمكن حقن...
- تم النشر
- 10/10/2025
- محدث
- 10/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 27.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن HTML موجودة في Perfex CRM الإصدار v3.3.1. يفشل التطبيق في تعقيم إدخال المستخدم في حقل عنوان "Bill To" داخل وحدة التقديرات. ونتيجة لذلك، يمكن حقن HTML عشوائي وعرضه دون تهريب في المستندات الموجهة للعملاء.
المصادر
1إثبات مفهوم لـ CVE-2025-55903، وهي حقن HTML مخزّن في PerfexCRM تتيح للمستخدمين المصادق عليهم حقن HTML خبيث في الفواتير واتصالات العملاء، مما يؤدي إلى التصيد الاحتيالي وتوزيع البرمجيات الخبيثة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.