CVE-2025-64095
ضعف التحكم في الوصول في DNN - رفع الصور يسمح باستبدال محتوى الموقع
- تم النشر
- 28/10/2025
- محدث
- 29/10/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
DNN (المعروف سابقًا باسم DotNetNuke) هو نظام أساسي مفتوح المصدر لإدارة محتوى الويب (CMS) في منظومة مايكروسوفت. قبل الإصدار 10.1.1، كان موفر محرر HTML الافتراضي يسمح برفع الملفات دون مصادقة، ويمكن للصور استبدال الملفات الموجودة. يمكن لمستخدم غير مصادق رفع الملفات الموجودة واستبدالها، مما يتيح تشويه موقع الويب، وبالاقتران مع مشكلة أخرى، حقن حمولات XSS. تم إصلاح هذه الثغرة الأمنية في الإصدار 10.1.1.
المصادر
2POC للتحكم غير الكافي في الوصول في DNN - رفع الصور يسمح بالكتابة فوق محتوى الموقع
إثبات مفهوم لاستغلال CVE-2025-64095 يستهدف نظام إدارة المحتوى DNN CMS، مما يتيح رفع الملفات والكتابة فوقها دون مصادقة لتشويه المواقع أو حقن حمولات XSS.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.