
استغلال إثبات المفهوم لـ CVE-2025-25967، وهو ثغرة تزوير طلب عبر المواقع في DDSN Interactive cm3 Acora CMS v10.1.1، مما يتيح إجراءات غير مصرح بها عبر طلبات مصممة.
نظام DDSN Interactive cm3 Acora CMS الإصدار 10.1.1 معرّض لثغرة تزوير الطلبات عبر المواقع (CSRF). تتيح هذه الثغرة للمهاجمين خداع المستخدمين المصادق عليهم لتنفيذ إجراءات غير مصرح بها، مثل حذف الحسابات أو إنشاء مستخدمين، من خلال تضمين طلبات خبيثة في محتوى خارجي. يسمح غياب الحماية من CSRF بالاستغلال عبر طلبات مصممة بعناية تستغل جلسة الضحية النشطة، مما يؤدي إلى إساءة استخدام الصلاحيات واحتمال تعطيل وظيفة إدارة المستخدمين.
الإصدار المتأثر: Acora CMS v10.1.1
اكتشفها Joby Y Daniel من Crowe India.