Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-26865 — CVE-2025-26865: حقن قالب من جانب الخادم في FreeMarker عبر المكون الإضافي "ecommerce" في Apache OfBiz | Kitploit
أدوات/GitHubGitHub/mbadanoiu/cve-2025-26865
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubmbadanoiu/cve-2025-26865

CVE-2025-26865

CVE-2025-26865: حقن قالب من جانب الخادم في FreeMarker عبر المكون الإضافي "ecommerce" في Apache OfBiz

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-26865: حقن قالب من جهة الخادم في FreeMarker عبر إضافة "التجارة الإلكترونية" في Apache OfBiz

بسبب تراجع بين الإصدارين 18.12.17 و 18.12.18، لم يعد الإصلاح الخاص بالثغرة CVE-2022-25813: حقن قالب من جهة الخادم في FreeMarker في Apache OfBiz مطبقًا، مما فتح الباب مرة أخرى لشن هجمات حقن القوالب من جهة الخادم (SSTI) باستخدام إضافة "التجارة الإلكترونية".

إذا نجح الهجوم، فقد يؤدي SSTI إلى تنفيذ تعليمات برمجية عن بعد (RCE).

إفصاح البائع:

يمكن العثور على إفصاح البائع والإصلاح لهذه الثغرة هنا.

المتطلبات:

تتطلب هذه الثغرة:

  • تسجيل مستخدم جديد أو بيانات اعتماد مستخدم صالحة
  • تفاعل مستخدم من قبل مستخدم إداري

إثبات المفهوم:

نظرًا لأن هذا الهجوم هو إعادة إنشاء دقيقة لـ CVE-2022-25813، يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.

موارد إضافية:

الاكتشاف الأصلي لـ SSTI في Apache OfBiz: CVE-2022-25813: حقن قالب من جهة الخادم في FreeMarker في Apache OfBiz

تنزيل الأداة