
استغلال إثبات المفهوم لثغرة CVE-2025-60574، وهي ثغرة تضمين الملفات المحلية (Local File Inclusion) في tQuadra CMS الإصدار 4.2.1117، تتيح استرجاع ملفات عشوائية عبر طلبات GET مصممة خصيصًا.
Stefano Andreatta & Jacopo Candido Augelli
تم اكتشاف ثغرة تضمين ملف محلي (LFI) في tQuadra CMS 4.2.1117. توجد المشكلة في المسار "/styles/" الذي يفشل في تنقية المدخلات التي يوفرها المستخدم بشكل صحيح. يمكن للمهاجم استغلال ذلك عن طريق إرسال طلب GET مخصص لاسترداد ملفات تعسفية من النظام الأساسي.
المكتشفون: Stefano Andreatta & Jacopo Candido Augelli
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
curl -s https://vulnerable.site.com/styles//etc/passwd --output - | gunzip
