
# استشارة VulDB: ثغرة IDOR في jshERP عبر `/user/info` المُصادق عليها وإعادة تشغيل هضم كلمة المرور بعد CVE-2025-60800
/user/info IDOR — حزمة تقديم إلى VulDBيحتوي هذا المستودع على استشارة أمنية مستقلة بأسلوب VulDB لمرجع كائن مباشر غير آمن (IDOR) مُصادق عليه في jshERP.
ad6cf886dd4e0676723060a25d361c703dc56bc0 (3.6-SNAPSHOT, فرع GitHub master HEAD بتاريخ 2026-09-04)هذا ليس تكرارًا لـ CVE-2025-60800. يغطي هذا CVE الوصول غير المُصادق عليه عبر اجتياز المسار إلى /user/info. يغطي هذا التقرير فشل تفويض مستوى الكائن المُصادق عليه المتبقي بعد تصحيح هذا الفلتر.
استخدم VULDB_REPORT.md كنص التقديم. عند التقديم:
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H (8.8)التغييرات المقتصرة على المختبر (علامة الكابتشا، ملخص هدف غير افتراضي، وallowPublicKeyRetrieval=true) موثقة في التقرير وليست جزءًا من مسار المصدر المعرض للخطر.