Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-28009 — حقن SQL في تطبيق Dietiqa الإصدار 1.0.20 (CVE-2025-28009) – وصول غير مصادق عليه إلى البيانات عن بُعد عبر معامل ضعيف. | Kitploit
أدوات/GitHubGitHub/0xs4h4/cve-2025-28009
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمأمن قواعد البيانات
GitHub0xs4h4/cve-2025-28009

CVE-2025-28009

حقن SQL في تطبيق Dietiqa الإصدار 1.0.20 (CVE-2025-28009) – وصول غير مصادق عليه إلى البيانات عن بُعد عبر معامل ضعيف.

عرض المستودع
16منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-28009 - حقن SQL في تطبيق Dietiqa الإصدار 1.0.20

المكتشف: سهارودين أزمان
البائع: شركة Appventure Sdn Bhd
المنتج: تطبيق Dietiqa
الإصدار المتأثر: v1.0.20
معرف CVE: CVE-2025-28009
نوع الثغرة: حقن SQL

📝 الوصف

توجد ثغرة حقن SQL في المُعامل u لنقطة النهاية progress-body-weight.php في تطبيق Dietiqa الإصدار v1.0.20. يمكن للمهاجم التلاعب بهذا المُعامل لحقن استعلامات SQL عشوائية في قاعدة البيانات الخلفية. يمكن استغلال هذا الخلل عن بُعد دون الحاجة إلى مصادقة، مما يشكل خطرًا جسيمًا على سرية بيانات المستخدم وسلامة التطبيق.

🧪 ملخص تقني

  • نقطة النهاية المعرضة للخطر: progress-body-weight.php
  • المُعامل المعرض للخطر: u
  • المشكلة: إدخال غير منقى يسمح بحقن استعلامات SQL
  • مستوى الخطر: عالٍ – قد يتمكن المهاجمون من الوصول إلى بيانات المستخدم الحساسة أو تعديلها

تم حجب إثبات المفهوم التفصيلي لأسباب أخلاقية وأمنية.

✅ حالة البائع

أقر البائع، شركة Appventure Sdn Bhd، بوجود الثغرة. ومن المتوقع إصدار إصلاح في إصدار مستقبلي. وحتى الآن، لا يزال الإصدار 1.0.20 معرضًا للخطر.

🔗 المراجع

  • سجل CVE
  • موقع البائع
  • شركة Appventure Sdn Bhd

⚠️ أخلاقيات الإفصاح

تم الإفصاح عن هذه المشكلة بمسؤولية. تم إخطار البائع ومنحه الوقت للرد. يحذف هذا المستودع التفاصيل القابلة للتسليح وإثبات المفهوم تماشيًا مع أفضل ممارسات الإفصاح المسؤول.

📄 إخلاء مسؤولية

هذا المستودع مخصص لأغراض تعليمية وبحثية فقط.
لا تحاول استغلال الثغرات على أنظمة لا تملكها أو ليس لديك إذن باختبارها.
المؤلف غير مسؤول عن أي إساءة استخدام لهذه المعلومات.

تنزيل الأداة