CVE-2025-63892
تم تحديد ثغرة أمنية في SourceCodester Student Grades Management System 1.0. الوظيفة المتأثرة هي create_classroom في الملف /classroom.php من مكوّن My...
- تم النشر
- 18/11/2025
- محدث
- 05/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 29.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة أمنية في SourceCodester Student Grades Management System 1.0. الوظيفة المتأثرة هي create_classroom في الملف /classroom.php من مكوّن My Classrooms Management Page. يؤدي هذا التلاعب بالوسيطة name/description إلى ثغرة برمجة نصية عبر المواقع مخزنة (Stored Cross-Site Scripting).
المصادر
1- security-advisoriesالبحث
ثغرة XSS في نظام إدارة درجات الطلاب SourceCodester (CVE-2025-63892)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.