CVE-2025-65925
تم اكتشاف مشكلة في Zeroheight (SaaS) قبل 2025-06-13. سمح مسار قديم لواجهة برمجة التطبيقات (API) لإنشاء المستخدمين بإنشاء حسابات دون إكمال خطوة التحقق من...
- تم النشر
- 30/12/2025
- محدث
- 02/01/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 16.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في Zeroheight (SaaS) قبل 2025-06-13. سمح مسار قديم لواجهة برمجة التطبيقات (API) لإنشاء المستخدمين بإنشاء حسابات دون إكمال خطوة التحقق من البريد الإلكتروني المقصودة. في حين أن الحسابات غير الموثقة لم تتمكن من الوصول إلى وظائف المنتج، إلا أن هذا السلوك تجاوز ضوابط التحقق المقصودة وسمح بإنشاء حسابات غير مقصودة. كان من الممكن أن يتيح هذا إنشاء حسابات بريد عشوائي/حسابات مزيفة أو التأثير على استخدام الموارد. لم يتم الإبلاغ عن أي كشف للبيانات أو وصول غير مصرح به إلى الحسابات الحالية.
المصادر
1اكتشاف أمني مستقل – تجاوز إنشاء الحساب في Zeroheight عبر نقص تطبيق التحقق (تم التصحيح في يونيو 2025)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.