
CVE-2025-65791 — حقن الأوامر في ZoneMinder
توجد ثغرة حقن أوامر خطيرة في ZoneMinder v1.36.34 بسبب عدم التحقق السليم من المدخلات في مكوّن web/views/image.php. حيث يتم تمرير مدخلات غير معقّمة يتحكم بها المستخدم مباشرة إلى دالة exec() في PHP، مما يسمح للمهاجمين عن بُعد بتنفيذ أوامر نظام تعسفية.
تم تخصيص CVE-2025-65791 لهذه الثغرة.
web/views/image.phpيفشل التطبيق في تعقيم المدخلات التي يقدمها المستخدم بشكل صحيح قبل استخدامها داخل أوامر الصدفة. يتم تمرير المعاملات التي تتم معالجتها في image.php مباشرة إلى دالة exec()، مما يمكّن المهاجمين من حقن محارف shell وتنفيذ أوامر تعسفية على نظام التشغيل الأساسي.
قد يتم استغلال هذه الثغرة عن بُعد ولا تتطلب مصادقة في بعض الإعدادات.
قد يستغل المهاجم هذه الثغرة من أجل:
⚠️ تحذير: لأغراض تعليمية واختبارات مصرّح بها فقط.
?when=now;id
يُلحق هذا الحمّل أمرًا خبيثًا بتدفق تنفيذ الأوامر المقصود، مما يؤدي إلى تنفيذ أوامر تعسفية.
| مجال الأثر | الخطورة |
|---|---|
| السرية | عالية |
| السلامة | عالية |
| التوافر | عالية |
تُصنَّف هذه الثغرة على أنها خطورة حرجة (P1) بسبب احتمالية تنفيذ تعليمات برمجية عن بُعد دون مصادقة.
exec() مع مدخلات يتحكم بها المستخدمescapeshellarg())Rishav Anand
تُقدَّم هذه المعلومات لأغراض تعليمية وأمنية دفاعية فقط. لا يتحمّل المؤلف أي مسؤولية عن إساءة استخدام المعلومات المقدَّمة.