CVE-2025-68722
ثغرة في خادم البريد Axigen قبل الإصدار 10.5.57 وفي الإصدارات 10.6.x قبل 10.6.26 يحتوي خادم البريد Axigen قبل الإصدار 10.5.57 وفي الإصدارات 10.6.x قبل...
- تم النشر
- 05/02/2026
- محدث
- 13/02/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 16.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في خادم البريد Axigen قبل الإصدار 10.5.57 وفي الإصدارات 10.6.x قبل 10.6.26 يحتوي خادم البريد Axigen قبل الإصدار 10.5.57 وفي الإصدارات 10.6.x قبل 10.6.26 على ثغرة تزوير طلبات عبر المواقع (CSRF) في واجهة WebAdmin من خلال المعالجة غير السليمة لمعامل `_s` (مسار التنقل). يقبل التطبيق الطلبات التي تغيّر الحالة عبر طريقة GET ويعالج تلقائيًا الأوامر المشفّرة بتنسيق base64 والمدرجة في قائمة انتظار معامل `_s` فور مصادقة المسؤول. يمكن للمهاجمين إنشاء روابط ضارة تؤدي، عند النقر عليها من قبل المسؤولين، إلى تنفيذ إجراءات إدارية تعسفية عند تسجيل الدخول دون أي تفاعل إضافي من المستخدم، بما في ذلك إنشاء حسابات مسؤول وهمية أو تعديل إعدادات الخادم الحرجة.
المصادر
1ثغرة CSRF في Axigen WebAdmin
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.