CVE-2025-65094
WBCE CMS عرضة لتصعيد الامتيازات عبر التلاعب بمعرّف المجموعة (IDOR)
- تم النشر
- 19/11/2025
- محدث
- 19/11/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 31.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
WBCE CMS هو نظام إدارة محتوى. قبل الإصدار 1.6.4، يمكن لمستخدم منخفض الصلاحيات في WBCE CMS رفع صلاحياته إلى مجموعة المسؤولين (Administrators) من خلال التلاعب بمعامل `groups[]` في طلب `/admin/users/save.php`. تقيد الواجهة المستخدمين بتعيين مجموعتهم الحالية فقط، لكن التحقق من جانب الخادم مفقود، مما يسمح للمهاجمين بالكتابة فوق عضويتهم في المجموعة والحصول على وصول إداري كامل. يؤدي هذا إلى اختراق كامل لنظام إدارة المحتوى. تم إصلاح هذه المشكلة في الإصدار 1.6.4.
المصادر
1إثبات مفهوم لـ CVE-2025-65094: تصعيد امتيازات عبر IDOR في WBCE CMS. يوضح التلاعب بمعرف المجموعة للحصول على وصول المسؤول، مع تحليل مفصل وإرشادات المعالجة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.