CVE-2025-70330
يحتوي Easy Grade Pro 4.1.0.2 على خلل في منطق تحليل الملفات عند التعامل مع ملفات دفتر الدرجات الخاصة بامتداد .EGP. من خلال تعديل حقول محددة في إزاحات دقيقة...
- تم النشر
- 11/03/2026
- محدث
- 05/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 4.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي Easy Grade Pro 4.1.0.2 على خلل في منطق تحليل الملفات عند التعامل مع ملفات دفتر الدرجات الخاصة بامتداد .EGP. من خلال تعديل حقول محددة في إزاحات دقيقة داخل ملف .EGP صالح، يمكن للمهاجم تشغيل قراءة خارج حدود الذاكرة أثناء التحليل. يؤدي هذا إلى انتهاك وصول غير معالج وانهيار التطبيق، مما يتسبب في حالة رفض خدمة محلية عند فتح الملف المُصمَّم من قِبل المستخدم.
المصادر
1ثغرة في تحليل الملفات في Easy Grade Pro 4.1 تُستخدم كمثال تعليمي لإظهار كيف يمكن للمبتدئين البدء في أبحاث الثغرات الأمنية من خلال الهندسة العكسية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.