
استغلال إثبات المفهوم لـ CVE-2025-25014: تلوث النموذج الأولي في Kibana يتيح تنفيذ كود عشوائي عبر طلبات HTTP مصممة خصيصًا إلى نقاط نهاية ML والتقارير. يكتشف حاليًا الحالات الضعيفة.
ثغرة تلوث النموذج الأولي (Prototype pollution) في Kibana تؤدي إلى تنفيذ كود عشوائي عبر طلبات HTTP مصمَّمة إلى نقاط نهاية التعلم الآلي والتقارير. حاليًا، يكتشف إثبات المفهوم هذا فقط الحالات الضعيفة.
python CVE-2025-25014.py -u username -p password --proxy proxy_url url