Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-48461 — الإفصاح التقني عن ثغرة predictable session cookie vulnerability (CVE-2025-48461) في بوابة إنترنت الأشياء Advantech WISE-4060، مما يتيح تجاوز المصادقة عبر هجوم القوة العمياء للوصول الإداري. | Kitploit
أدوات/GitHubGitHub/joelczk/cve-2025-48461
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالمصادقة
GitHubjoelczk/cve-2025-48461

CVE-2025-48461

الإفصاح التقني عن ثغرة predictable session cookie vulnerability (CVE-2025-48461) في بوابة إنترنت الأشياء Advantech WISE-4060، مما يتيح تجاوز المصادقة عبر هجوم القوة العمياء للوصول الإداري.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-48461

ملفات تعريف الجلسة المتوقعة يمكن تخمينها بقوة للحصول على وصول غير مصرح به إلى بوابة Advantech WISE

ملخص

أثناء فحص بوابة Advantech WISE-4060 على الويب، اكتشفت أن ملفات تعريف الجلسة المستخدمة للمصادقة على بوابة الويب تتبع النمط 60D01EXXXXX. وهذا يسمح لأي مهاجم غير مصرح له بتوليد جميع التباديل الممكنة لجميع ملفات تعريف الجلسة وتنفيذ هجوم تخمين عنيف ضد البوابة للعثور على ملف تعريف جلسة صالح يُستخدم للمصادقة على بوابة الويب.

تم اكتشاف هذه الثغرة الأمنية خلال هاكاثون SPIRICYBER-24 للأشياء الذكية والتكنولوجيا التشغيلية الذي نظمته هيئة الأمن السيبراني في سنغافورة (CSA)

التأثير

يمكن لأي مستخدم غير مصرح له المصادقة كمستخدم إداري وتعديل الإعدادات/البرامج الثابتة لجهاز Advantech WISE-4060

المراجع

https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-061/

https://www.cve.org/CVERecord?id=CVE-2025-48461

الجدول الزمني

  • 2024-08-10: تقديم التقرير إلى فريق الفرز في هاكاثون SpiritCyber للأشياء الذكية
  • 2024-08-20: قبول التقرير من قبل فريق الفرز
  • 2025-06-17: تعيين رقم CVE-2025-48461 من قبل CSA SingCert
  • 2025-06-24: الإفصاح العام
تنزيل الأداة