CVE-2025-60500
QDocs Smart School Management System 7.1 يسمح للمستخدمين المصادق عليهم بأدوار مثل "accountant" أو "admin" بتجاوز قيود نوع الملفات في ميزة رفع الوسائط من...
- تم النشر
- 21/10/2025
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 43.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
QDocs Smart School Management System 7.1 يسمح للمستخدمين المصادق عليهم بأدوار مثل "accountant" أو "admin" بتجاوز قيود نوع الملفات في ميزة رفع الوسائط من خلال إساءة استخدام خيار عنوان YouTube البديل. يسمح هذا الخلل المنطقي برفع ملفات PHP عشوائية، والتي يتم تخزينها في دليل يمكن الوصول إليه عبر الويب.
المصادر
1استغلال حول نظام إدارة المدارس 7.1 (تنفيذ التعليمات البرمجية عن بُعد المُصادق عليه)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.