CVE-2025-8760
تجاوز سعة المخزن المؤقت في base64_decode لخادم fcgi في INSTAR 2K+/4K
- تم النشر
- 13/08/2025
- محدث
- 13/08/2025
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 53.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة أمنية في INSTAR 2K+ و4K الإصدار 3.11.1 Build 1124. تؤثر هذه الثغرة على الدالة base64_decode في المكوّن fcgi_server. يؤدي التلاعب بالوسيط Authorization إلى تجاوز سعة المخزن المؤقت. من الممكن بدء الهجوم عن بُعد.
المصادر
1إثبات المفهوم الذي يوضح CVE-2025-8760، مع تقرير تقني مفصّل يشرح الثغرة الأمنية ومنهجية الاستغلال.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.