CVE-2025-63298
تم تحديد ثغرة اجتياز المسار في نظام إدارة العناية بالحيوانات الأليفة SourceCodester Pet Grooming Management System 1.0، وتؤثر على مكوّن...
- تم النشر
- 30/10/2025
- محدث
- 30/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 40.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة اجتياز المسار في نظام إدارة العناية بالحيوانات الأليفة SourceCodester Pet Grooming Management System 1.0، وتؤثر على مكوّن admin/manage_website.php. يمكن لمستخدم مُصادق يتمتع بصلاحيات إدارية استغلال هذا الخلل عن طريق إرسال طلب POST مُصمم خصيصًا، مما يتيح حذف ملفات عشوائية على خادم الويب أو نظام التشغيل الأساسي.
المصادر
1إثبات مفهوم لاستغلال ثغرة اجتياز المسار في نظام إدارة العناية بالحيوانات الأليفة SourceCodester Pet Grooming Management System 1.0، مما يسمح للمسؤولين المصادق عليهم بحذف ملفات عشوائية عبر طلبات POST مُصممة بعناية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.