CVE-2025-8311
حددت dotCMS وجود ثغرة حقن SQL أعمى قائمة على Boolean في الإصدارات 24.03.22 وما بعدها، وذلك في نقطة النهاية /api/v1/contenttype. تستخدم نقطة النهاية هذه...
- تم النشر
- 04/09/2025
- محدث
- 11/09/2025
- تخصيص CNA
- dotCMS
- الأدلة المرصودة
- 16/09/2025
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 75.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
حددت dotCMS وجود ثغرة حقن SQL أعمى قائمة على Boolean في الإصدارات 24.03.22 وما بعدها، وذلك في نقطة النهاية /api/v1/contenttype. تستخدم نقطة النهاية هذه معامل الاستعلام sites، الذي يقبل قائمة مفصولة بفواصل لمعرّفات المواقع أو مفاتيحها. كانت الثغرة تُثار عبر معامل sites، الذي كان يُدمج مباشرةً في استعلام SQL دون تعقيم مناسب. سمح الاستغلال لمهاجم مُصادَق بصلاحيات منخفضة باستخراج البيانات من قاعدة البيانات، أو تنفيذ تصعيد صلاحيات، أو إحداث حالات حرمان من الخدمة. تم التحقق من الثغرة باستخدام أدوات مثل SQLMap، وتأكد أنها تسمح بالاستخراج الكامل لقاعدة البيانات واحتمال إحداث حالات حرمان من الخدمة عبر حمولات مصممة خصيصًا. تم إصلاح الثغرة في الإصدارات التالية من حزمة dotCMS: 25.08.14 / 25.07.10-1v2 LTS / 24.12.27v10 LTS / 24.04.24v21 LTS
المصادر
1Matan Sandori (OSCP_ OSEP_ OSWE) · multiple · 16/09/2025
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.