CVE-2025-69212
OpenSTAManager يعاني من ثغرة حقن أوامر نظام التشغيل في معالجة ملفات P7M
- تم النشر
- 06/02/2026
- محدث
- 09/02/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 79.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
OpenSTAManager هو برنامج إدارة مفتوح المصدر للدعم الفني وإصدار الفواتير. في الإصدار 2.9.8 والإصدارات الأقدم، توجد ثغرة حرجة من نوع حقن أوامر نظام التشغيل (OS Command Injection) في وظيفة فك ترميز ملفات P7M (XML الموقّعة). يمكن لمهاجم مصادَق رفع ملف ZIP يحتوي على ملف .p7m باسم ملف خبيث لتنفيذ أوامر نظام تعسفية على الخادم.
المصادر
13CVE-2025-69212 - PoC لحقن أوامر نظام التشغيل في OpenSTAManager
- CVE-2025-69212-PoCاستغلال
يحتوي OpenSTAManager v2.9.8 والإصدارات الأقدم على ثغرة خطيرة في حقن الأوامر في نظام التشغيل (OS Command Injection) في وظيفة فك تشفير ملفات P7M (الموقعة بتنسيق XML).
- CVE-2026-69212استغلال
python poc، استغلال لـ CVE-2025-69212
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.