CVE-2025-60378
حقن HTML مخزّن في RISE Ultimate Project Manager & CRM يسمح للمستخدمين المصادق عليهم بحقن HTML تعسفي في الفواتير والرسائل. يتم عرض المحتوى المحقون في رسائل...
- تم النشر
- 10/10/2025
- محدث
- 05/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 63.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
حقن HTML مخزّن في RISE Ultimate Project Manager & CRM يسمح للمستخدمين المصادق عليهم بحقن HTML تعسفي في الفواتير والرسائل. يتم عرض المحتوى المحقون في رسائل البريد الإلكتروني وملفات PDF ووحدات المراسلة/الدردشة المرسلة إلى العملاء أو أعضاء الفريق، مما يتيح التصيد الاحتيالي وسرقة بيانات الاعتماد واختراق البريد الإلكتروني للأعمال. تعمل الفواتير المتكررة الآلية والمراسلة على تضخيم المخاطر من خلال توزيع المحتوى الخبيث على مستلمين متعددين.
المصادر
1إثبات مفهوم لثغرة حقن HTML مخزّنة في RISE CRM، يوضح كيف يمكن للمستخدمين المصادقين حقن HTML خبيث في الفواتير والرسائل، مما يؤدي إلى التصيد الاحتيالي وتوزيع البرمجيات الخبيثة عبر رسائل البريد الإلكتروني وملفات PDF الآلية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.