
إثبات مفهوم لاستغلال CVE-2025-22964، وهي ثغرة حقن SQL أعمى قائمة على الوقت في DDSN Interactive cm3 Acora CMS 10.1.1، مما يتيح الوصول غير المصرح به إلى قاعدة البيانات والتلاعب بالبيانات.
يحتوي DDSN Interactive cm3 Acora CMS الإصدار 10.1.1 على ثغرة حقن SQL أعمى زمني ناتجة عن عدم كفاية تعقيم المدخلات والتحقق منها في معامل "table". يسمح هذا الخلل للمهاجمين بحقن استعلامات SQL خبيثة من خلال دمج المدخلات التي يوفرها المستخدم مباشرةً في استعلامات قاعدة البيانات دون تهريب أو تحقق مناسب. استغلال هذه المشكلة يتيح وصولًا غير مصرح به، أو التلاعب بالبيانات، أو كشف معلومات حساسة، مما يشكل مخاطر كبيرة على سلامة التطبيق وسريته.
الإصدار المتأثر: Acora CMS v10.1.1
اكتشفه Joby Y Daniel من Crowe India، ديسمبر 2024.