CVE-2025-69906
Monstra CMS الإصدار 3.0.4 يحتوي على ثغرة رفع ملفات عشوائية في إضافة مدير الملفات. يعتمد التطبيق على تحقق من صيغ الملفات قائم على القائمة السوداء ويخزّن...
- تم النشر
- 05/02/2026
- محدث
- 06/02/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 51.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Monstra CMS الإصدار 3.0.4 يحتوي على ثغرة رفع ملفات عشوائية في إضافة مدير الملفات. يعتمد التطبيق على تحقق من صيغ الملفات قائم على القائمة السوداء ويخزّن الملفات المرفوعة مباشرة في دليل يمكن الوصول إليه عبر الويب. في إعدادات الخادم النموذجية، يمكن أن يسمح ذلك للمهاجم برفع ملفات يتم تفسيرها ككود قابل للتنفيذ، مما يؤدي إلى تنفيذ كود عن بُعد.
المصادر
1تحليل فني وإثبات مفهوم لـ CVE-2025-69906، وهي ثغرة رفع ملفات عشوائية في Monstra CMS 3.0.4 تؤدي إلى تنفيذ تعليمات برمجية عن بُعد عبر تقنيات تجاوز القائمة السوداء.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.