CVE-2025-65899
ثغرة تعداد المستخدمين في Kalmia CMS يحتوي نظام إدارة المحتوى Kalmia CMS الإصدار 0.2.0 على ثغرة تعداد المستخدمين في آلية المصادقة الخاصة به. يُرجع التطبيق...
- تم النشر
- 04/12/2025
- محدث
- 08/12/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 18/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 28.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تعداد المستخدمين في Kalmia CMS يحتوي نظام إدارة المحتوى Kalmia CMS الإصدار 0.2.0 على ثغرة تعداد المستخدمين في آلية المصادقة الخاصة به. يُرجع التطبيق رسائل خطأ مختلفة للمستخدمين غير الصالحين (`user_not_found`) مقارنةً بالمستخدمين الصالحين الذين أدخلوا كلمات مرور غير صحيحة (`invalid_password`). يتيح هذا التباين الملحوظ في الاستجابة للمهاجمين غير المصادقين تعداد أسماء المستخدمين الصالحة على النظام.
المصادر
1- CVE-2025-65899استغلال
نظام إدارة المحتوى DifuseHQ Kalmia CMS الإصدار 0.2.0 عرضة لتعداد المستخدمين من خلال استجابات الخطأ المميزة في نقطة نهاية المصادقة /kal-api/auth/jwt/create.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.