CVE-2025-9267
في Seagate Toolkit على نظام Windows توجد ثغرة أمنية في أداة تثبيت Toolkit في الإصدارات السابقة للإصدار 2.35.0.6 حيث تحاول تحميل ملفات DLL من دليل العمل...
- تم النشر
- 26/09/2025
- محدث
- 29/09/2025
- تخصيص CNA
- Seagate
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 17.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في Seagate Toolkit على نظام Windows توجد ثغرة أمنية في أداة تثبيت Toolkit في الإصدارات السابقة للإصدار 2.35.0.6 حيث تحاول تحميل ملفات DLL من دليل العمل الحالي دون التحقق من مصدرها أو سلامتها. يمكن استغلال هذا السلوك بوضع ملف DLL خبيث في نفس الدليل الذي يحتوي على الملف التنفيذي لأداة التثبيت، مما يؤدي إلى تنفيذ كود عشوائي بصلاحيات المستخدم الذي يقوم بتشغيل أداة التثبيت. تعود المشكلة إلى استخدام ممارسات تحميل DLL غير آمنة، مثل الاعتماد على مسارات نسبية أو الفشل في تحديد مسارات كاملة عند استدعاء مكتبات النظام.
المصادر
1Seagate Toolkit for Windows (Installer <2.35.0.6) عرضة لتحميل DLL غير آمن. يقوم المثبت بتحميل ملفات DLL من دليل العمل دون التحقق، مما يسمح للمهاجمين بوضع ملف DLL ضار بجانب المثبت وتنفيذ تعليمات برمجية عشوائية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.