CVE-2025-57055
WonderCMS 3.5.0 ثغرة Server-Side Request Forgery (SSRF) إصدار WonderCMS 3.5.0 عرضة لثغرة Server-Side Request Forgery (SSRF) في وظيفة تثبيت الوحدات المخصصة....
- تم النشر
- 17/09/2025
- محدث
- 17/09/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 34.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# WonderCMS 3.5.0 ثغرة Server-Side Request Forgery (SSRF) إصدار WonderCMS 3.5.0 عرضة لثغرة Server-Side Request Forgery (SSRF) في وظيفة تثبيت الوحدات المخصصة. يمكن لمسؤول مصادق توفير عنوان URL خبيث عبر معامل POST باسم pluginThemeUrl. يقوم الخادم بجلب عنوان URL المقدم باستخدام curl_exec() دون تحقق كافٍ، مما يسمح للمهاجم بفرض طلبات HTTP داخلية أو خارجية.
المصادر
1- CVE-2025-57055استغلال
استغلال RCE مصادق عليه لـ WonderCMS 3.5.0 عبر تثبيت سمة خبيثة. يتضمن آليات الثغرة وإثبات المفهوم وإرشادات التخفيف للاختبار الأمني والتعليم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.