CVE-2025-63914
تم اكتشاف مشكلة في Cinnamon kotaemon 0.11.0. لا تتحقق الدالة _may_extract_zip في الملف \libs\ktem\ktem\index\file\ui.py من محتويات ملفات ZIP المرفوعة. على...
- تم النشر
- 24/11/2025
- محدث
- 24/11/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 29.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في Cinnamon kotaemon 0.11.0. لا تتحقق الدالة _may_extract_zip في الملف \libs\ktem\ktem\index\file\ui.py من محتويات ملفات ZIP المرفوعة. على الرغم من أن المحتويات تُستخرج إلى مجلد مؤقت يتم مسحه قبل كل عملية استخراج، فإن رفع قنبلة ZIP بنجاح قد لا يزال يتسبب في استهلاك الخادم لموارد مفرطة أثناء فك الضغط. علاوةً على ذلك، إذا لم يتم رفع المزيد من الملفات بعد ذلك، فقد تشغل البيانات المستخرجة مساحة على القرص وقد تجعل النظام غير متاح. يمكن لأي شخص لديه إذن برفع الملفات تنفيذ هذا الهجوم.
المصادر
1الإفصاح العام والتصحيح لـ CVE-2025-63914: ثغرة القنبلة المضغوطة في Cinnamon/kotaemon.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.