
PoC لـ CVE-2025-34030 sar2html معامل 'plot' RCE
CVSS: 10.0 حرجة
الثغرة: حقن أوامر نظام التشغيل (OS Command Injection)
لغة البرمجة: PHP
كود الاستغلال: Python
المراجع:
يحتوي sar2html الإصدار 3.2.1 أو أقل على ثغرة غير مصادقة لحقن أوامر نظام التشغيل عبر معامل plot في index.php (index.php?plot=; <command>) حيث يُعرض ناتج الثغرة في واجهة التطبيق بعد التنفيذ، ويحتوي "select # host" على ناتج الأمر.
