CVE-2025-63916
MyScreenTools v2.2.1.0 تحتوي أداة MyScreenTools الإصدار v2.2.1.0 على ثغرة حرجة في حقن أوامر نظام التشغيل في أداة ضغط GIF. يفشل التطبيق في تعقيم مسارات...
- تم النشر
- 17/11/2025
- محدث
- 17/11/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 74.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# MyScreenTools v2.2.1.0 تحتوي أداة MyScreenTools الإصدار v2.2.1.0 على ثغرة حرجة في حقن أوامر نظام التشغيل في أداة ضغط GIF. يفشل التطبيق في تعقيم مسارات الملفات المقدمة من المستخدم بشكل صحيح قبل تمريرها إلى cmd.exe، مما يسمح للمهاجمين بتنفيذ أوامر نظام تعسفية بصلاحيات المستخدم الذي يقوم بتشغيل التطبيق. توجد الثغرة في دالة CMD() داخل ملف GIFSicleTool\Form_gif_sicle_tool.cs، والتي تقوم ببناء أوامر shell عن طريق دمج مدخلات المستخدم غير المعقّمة (مسارات الملفات) وتنفيذها عبر cmd.exe.
المصادر
1مستودع منسّق لتقارير أبحاث الثغرات الأمنية مع CVEs معيّنة، يوضّح بالتفصيل نقاط الضعف المكتشفة، والأثر، والمعالجة عبر تطبيقات متنوعة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.