CVE-2025-64050
ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في مكوّن إدارة القوالب في نظام إدارة المحتوى REDAXO CMS 5.20.0 تسمح للمسؤولين المُصادَق عليهم عن بُعد بتنفيذ أوامر...
- تم النشر
- 25/11/2025
- محدث
- 25/11/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في مكوّن إدارة القوالب في نظام إدارة المحتوى REDAXO CMS 5.20.0 تسمح للمسؤولين المُصادَق عليهم عن بُعد بتنفيذ أوامر نظام التشغيل التعسفية عن طريق حقن كود PHP في قالب نشط. يتم تنفيذ الحمولة عندما يصل الزوار إلى صفحات الواجهة الأمامية باستخدام القالب المخترق.
المصادر
1- CVE-Disclosuresالبحث
مستودع يوثّق الثغرات الأمنية المكتشفة في البرمجيات الحرة ومفتوحة المصدر (FOSS) بواسطة VETTRIVEL U
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.