CVE-2025-70830
ثغرة حقن القوالب من جانب الخادم (SSTI) في محرك قوالب Freemarker الخاص بـ Datart الإصدار v1.0.0-rc.3 تسمح للمهاجمين المُصادَق عليهم بتنفيذ تعليمات برمجية...
- تم النشر
- 17/02/2026
- محدث
- 17/02/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 62.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن القوالب من جانب الخادم (SSTI) في محرك قوالب Freemarker الخاص بـ Datart الإصدار v1.0.0-rc.3 تسمح للمهاجمين المُصادَق عليهم بتنفيذ تعليمات برمجية عشوائية عبر حقن صيغة قالب Freemarker مُصمَّمة خصيصًا في حقل سكربت SQL.
المصادر
1يوجد ثغرة أمنية من نوع حقن القوالب من جانب الخادم (SSTI) في محرك قوالب Freemarker في Datart الإصدار v1.0.0-rc.3، والتي تسمح للمهاجمين المصادق عليهم بتنفيذ تعليمات برمجية عشوائية عبر حقن بناء جملة قالب Freemarker مُصمم خصيصًا في حقل البرنامج النصي SQL.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.