Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-25967 — استغلال إثبات المفهوم لـ CVE-2025-25967، وهو ثغرة تزوير طلب عبر المواقع في DDSN Interactive cm3 Acora CMS v10.1.1، مما يتيح إجراءات غير مصرح بها عبر طلبات مصممة. | Kitploit
أدوات/GitHubGitHub/padayali-jd/cve-2025-25967
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubpadayali-jd/cve-2025-25967

CVE-2025-25967

استغلال إثبات المفهوم لـ CVE-2025-25967، وهو ثغرة تزوير طلب عبر المواقع في DDSN Interactive cm3 Acora CMS v10.1.1، مما يتيح إجراءات غير مصرح بها عبر طلبات مصممة.

عرض المستودع
منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-25967: تزوير الطلبات عبر المواقع (CSRF)

نظام DDSN Interactive cm3 Acora CMS الإصدار 10.1.1 معرّض لثغرة تزوير الطلبات عبر المواقع (CSRF). تتيح هذه الثغرة للمهاجمين خداع المستخدمين المصادق عليهم لتنفيذ إجراءات غير مصرح بها، مثل حذف الحسابات أو إنشاء مستخدمين، من خلال تضمين طلبات خبيثة في محتوى خارجي. يسمح غياب الحماية من CSRF بالاستغلال عبر طلبات مصممة بعناية تستغل جلسة الضحية النشطة، مما يؤدي إلى إساءة استخدام الصلاحيات واحتمال تعطيل وظيفة إدارة المستخدمين.

الإصدار المتأثر: Acora CMS v10.1.1

اكتشفها Joby Y Daniel من Crowe India.

تنزيل الأداة