CVE-2025-62878
حرجةتم النشر
مزوّد المسار المحلي (Local Path Provisioner) عرضة لثغرة اجتياز المسار عبر المعامل pathPattern
- تم النشر
- 25/02/2026
- محدث
- 26/02/2026
- تخصيص CNA
- suse
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
9.9/ 10حرجة
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H0.6%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 46.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن لمستخدم ضار التلاعب بـ parameters.pathPattern لإنشاء وحدات تخزين دائمة (PersistentVolumes) في مواقع عشوائية على العقدة المضيفة، مما قد يؤدي إلى استبدال ملفات حساسة أو الوصول إلى أدلة غير مقصودة.
المصادر
1- CVE-2025-62878استغلال
CVE-2025-62878
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.