
تحليل مفصل لـ CVE-2025-68930، ثغرة أمنية خطيرة من نوع اختطاف WebSocket عبر المواقع (Cross-Site WebSocket Hijacking) في نظام تتبع GPS Traccar. يتضمن آلية الاستغلال والإصدارات المتأثرة وخطوات التخفيف.
🔍 تحليل CVE-2025-68930: ثغرة اختطاف WebSockets في Traccar
يكشف CVE-2025-68930 عن ثغرة حرجة لاختطاف WebSocket عبر المواقع (CSWSH) في Traccar، نظام تتبع GPS مفتوح المصدر. فيما يلي التفاصيل الرئيسية:
🛡️ تفاصيل الثغرة
/api/socket.Origin أثناء مصافحة WebSocket.📊 التأثير والمخاطر تسمح هذه الثغرة بالوصول غير المصرح به إلى بيانات حساسة:
🛠️ الإصدارات المتأثرة والحلول
Origin عبر قائمة مسموح بها في تكوين خادم Jetty.📌 موارد إضافية
⚠️ توصية إذا كنت مسؤولًا عن نظام Traccar، تصرف فورًا لتطبيق إجراءات التخفيف الموصوفة. قد يكون لتعرض البيانات في الوقت الفعلي عواقب وخيمة على خصوصية وأمان المستخدمين.