CVE-2025-67223
المكوّن Aranda File Server (AFS) في Aranda Software Aranda Service Desk قبل الإصدار 8.3.12 يخزّن سجلات النشاط اليومية بأسماء يمكن التنبؤ بها في دليل عام...
- تم النشر
- 28/04/2026
- محدث
- 28/04/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
المكوّن Aranda File Server (AFS) في Aranda Software Aranda Service Desk قبل الإصدار 8.3.12 يخزّن سجلات النشاط اليومية بأسماء يمكن التنبؤ بها في دليل عام الوصول، مما يسمح للمهاجمين عن بُعد غير المصادق عليهم بالحصول على المسارات الافتراضية المباشرة للملفات المرفوعة وتجاوز ضوابط الوصول لتنزيل مستندات حساسة تحتوي على معلومات شخصية قابلة للتعريف (PII).
المصادر
1هذا العطل يسمح لمهاجم عن بعد وبدون أي نوع من المصادقة بالوصول مباشرة إلى تذاكر الدعم والحالات الداخلية وجميع المرفقات السرية الخاصة بها. من خلال التكرار والتنزيل الآلي لسجلات Aranda، مما يترك المعلومات الحساسة معرضة للتسريب الجماعي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.