CVE-2025-58443
تجاوز المصادقة في FOG يؤدي إلى تفريغ كامل لقاعدة بيانات SQL
- تم النشر
- 06/09/2025
- محدث
- 08/09/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
FOG هو نظام مفتوح المصدر مجاني للاستنساخ/التصوير/الإنقاذ/إدارة المخزون. الإصدارات 1.5.10.1673 وما دونها تحتوي على ثغرة تجاوز المصادقة. من الممكن للمهاجم إجراء تفريغ قاعدة بيانات غير مصادق عليه حيث يمكنه سحب قاعدة بيانات SQL كاملة دون بيانات اعتماد. من المتوقع إصدار إصلاح في 15/9/2025. لمعالجة هذه الثغرة فورًا، قم بالترقية إلى أحدث إصدار من إما فرع dev-branch أو فرع working-1.6. سيؤدي هذا إلى إصلاح المشكلة للمستخدمين القلقين بشأن التعرض الفوري. راجع وثائق مشروع FOG للحصول على إرشادات الترقية خطوة بخطوة: https://docs.fogproject.org/en/latest/install-fog-server#choosing-a-fog-version.
المصادر
1- CVE-2025-58443استغلال
استغلال تجاوز المصادقة في FOGProject CVE-2025-58443
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.