CVE-2025-7775
ثغرة تجاوز الذاكرة تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد و/أو رفض الخدمة
- تم النشر
- 26/08/2025
- محدث
- 26/02/2026
- تخصيص CNA
- Citrix
- الأدلة المرصودة
- 26/08/2025
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة تجاوز سعة الذاكرة تؤدي إلى تنفيذ تعليمات برمجية عن بُعد و/أو رفض الخدمة في NetScaler ADC وNetScaler Gateway عندما يتم تكوين NetScaler كبوابة (خادم VPN افتراضي، ICA Proxy، CVPN، RDP Proxy) أو خادم AAA افتراضي (أو) NetScaler ADC وNetScaler Gateway 13.1، 14.1، 13.1-FIPS وNDcPP: خوادم LB الافتراضية من النوع (HTTP أو SSL أو HTTP_QUIC) المرتبطة بخدمات IPv6 أو مجموعات الخدمات المرتبطة بخوادم IPv6 (أو) NetScaler ADC وNetScaler Gateway 13.1، 14.1، 13.1-FIPS وNDcPP: خوادم LB الافتراضية من النوع (HTTP أو SSL أو HTTP_QUIC) المرتبطة بخدمات DBS IPv6 أو مجموعات الخدمات المرتبطة بخوادم DBS IPv6 (أو) خادم CR الافتراضي من النوع HDX
المصادر
4- CVE-2025-7775الكشف
كشف لـ CVE-2025-7775
تطبيق ويب ضعيف داخل حاويات Docker يعرّض لثغرات تنفيذ الأوامر عن بُعد (RCE)، وتجاوز المسارات، وبيانات اعتماد مضمّنة، ورفع ملفات غير آمن؛ بيئة معزولة لاختبار قوالب الماسحات الأمنية.
- CVE-2025-7775الماسح الضوئي
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.