CVE-2025-66417
GLPI يحتوي على ثغرة حقن SQL غير مصادق عليها عبر نقطة نهاية الجرد
- تم النشر
- 15/01/2026
- محدث
- 15/01/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 40.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
GLPI هو حزمة برمجيات مجانية لإدارة الأصول وتقنية المعلومات. من الإصدار 11.0.0 إلى ما قبل 11.0.3، يمكن لمستخدم غير مصادق تنفيذ حقن SQL عبر نقطة نهاية الجرد. تم إصلاح هذه الثغرة الأمنية في الإصدار 11.0.3.
المصادر
1إثبات مفهوم لاستغلال CVE-2025-66417 يوضح حقن SQL عبر طلب POST بتنسيق XML لاستخراج معلومات قاعدة البيانات من نقطة نهاية جرد تطبيق ويب.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.