CVE-2025-63917
PDFPatcher حتى الإصدار 1.1.3.4663، لا تقيّد وظيفة استيراد الإشارات المرجعية بتنسيق XML في الملف التنفيذي مراجع الكيانات الخارجية (XXE). يستخدم التطبيق فئة...
- تم النشر
- 17/11/2025
- محدث
- 17/11/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 33.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
PDFPatcher حتى الإصدار 1.1.3.4663، لا تقيّد وظيفة استيراد الإشارات المرجعية بتنسيق XML في الملف التنفيذي مراجع الكيانات الخارجية (XXE). يستخدم التطبيق فئة XmlDocument الخاصة بـ .NET دون تعطيل تحليل الكيانات الخارجية، مما يمكّن المهاجمين من: قراءة ملفات عشوائية من نظام ملفات الضحية، وسرقة بيانات حساسة عبر طلبات HTTP خارج النطاق (OOB)، وتنفيذ هجمات SSRF ضد موارد الشبكة الداخلية، أو التسبب في رفض الخدمة عبر هجمات توسيع الكيانات.
المصادر
1مستودع منسّق لتقارير أبحاث الثغرات الأمنية مع CVEs معيّنة، يوضّح بالتفصيل نقاط الضعف المكتشفة، والأثر، والمعالجة عبر تطبيقات متنوعة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.