
استغلال لإثبات المفهوم لـ CVE-2025-25968، وهي ثغرة التحكم غير السليم في الوصول في DDSN Interactive cm3 Acora CMS v10.1.1. يمكن المستخدمين ذوي صلاحيات المحرر من التصفح القسري لنقاط النهاية واستخراج بيانات اعتماد مسؤول النظام عبر معامل 'file'، مما يؤدي إلى الاستيلاء على الحسابات وتصعيد الصلاحيات.
يحتوي DDSN Interactive cm3 Acora CMS الإصدار 10.1.1 على ثغرة في التحكم غير السليم في الوصول. يمكن لمستخدم يتمتع بصلاحيات المحرر الوصول إلى معلومات حساسة، مثل بيانات اعتماد مسؤول النظام، عن طريق التصفح القسري للنقطة الطرفية واستغلال المعامل 'file'. بالإشارة إلى ملفات محددة (مثل cm3.xml)، يمكن للمهاجمين تجاوز ضوابط الوصول، مما يؤدي إلى الاستيلاء على الحساب واحتمال تصعيد الصلاحيات.
الإصدار المتأثر: Acora CMS v10.1.1
اكتشفها Joby Y Daniel من Crowe India.