CVE-2025-61319
ReNgine حتى الإصدار 2.2.0 عرضة لثغرة برمجة نصية عبر المواقع (XSS) مخزنة في وحدة الثغرات. عند فحص هدف يحتوي على حمولة XSS، يتم عرض الحمولة غير المنقّاة في...
- تم النشر
- 10/10/2025
- محدث
- 10/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 21.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ReNgine حتى الإصدار 2.2.0 عرضة لثغرة برمجة نصية عبر المواقع (XSS) مخزنة في وحدة الثغرات. عند فحص هدف يحتوي على حمولة XSS، يتم عرض الحمولة غير المنقّاة في واجهة ReNgine على الويب، مما يؤدي إلى تنفيذ JavaScript عشوائي في متصفح الضحية. يمكن استغلال هذه الثغرة لسرقة ملفات تعريف الارتباط الخاصة بالجلسة، أو تنفيذ إجراءات غير مصرح بها، أو اختراق حساب مسؤول ReNgine.
المصادر
1# ثغرة XSS مخزنة في ReNgine <= 2.2.0 — إفصاح عام
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.