CVE-2025-57392
BenimPOS Masaustu 3.0.x متأثر بصلاحيات ملفات غير آمنة. يمنح دليل تثبيت التطبيق مجموعتي Everyone وBUILTIN\Users صلاحية FILE_ALL_ACCESS، مما يسمح للمستخدمين...
- تم النشر
- 10/09/2025
- محدث
- 10/09/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 9.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
BenimPOS Masaustu 3.0.x متأثر بصلاحيات ملفات غير آمنة. يمنح دليل تثبيت التطبيق مجموعتي Everyone وBUILTIN\Users صلاحية FILE_ALL_ACCESS، مما يسمح للمستخدمين المحليين باستبدال أو تعديل ملفات .exe و.dll. قد يؤدي هذا إلى تصعيد الامتيازات أو تنفيذ تعليمات برمجية عشوائية عند التشغيل من قبل مستخدم آخر أو في سياق مرتفع الصلاحيات.
المصادر
1إثبات مفهوم لـ CVE-2025-57392 يوضح أذونات الملفات الافتراضية غير الآمنة في BenimPOS Desktop V3.0، مما يتيح تصعيد الامتيازات عبر استبدال ملف تنفيذي خبيث على Windows.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.