CVE-2025-65346
alexusmai laravel-file-manager 3.3.1 وما دون معرض لثغرة Directory Traversal. تتيح وظيفة فك الضغط/الاستخراج بشكل غير صحيح كتابة محتويات الأرشيف إلى مواقع...
- تم النشر
- 04/12/2025
- محدث
- 05/12/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 59.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
alexusmai laravel-file-manager 3.3.1 وما دون معرض لثغرة Directory Traversal. تتيح وظيفة فك الضغط/الاستخراج بشكل غير صحيح كتابة محتويات الأرشيف إلى مواقع عشوائية على نظام الملفات بسبب عدم كفاية التحقق من مسارات الاستخراج.
المصادر
1توثيق تقني وإثبات مفهوم لثغرة CVE-2025-65346، وهي ثغرة اجتياز مسار مصادق عليها في laravel-file-manager الإصدار 3.3.1 تؤدي إلى كتابة ملفات عشوائية وربما RCE.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.