
كشف عن CVE-2025-4427 و CVE-2025-4428
CVE-2025-4428 هي ثغرة تنفيذ كود عن بُعد بعد المصادقة في DeviceFeatureUsageReportQueryRequestValidator الخاص بـ EPMM. تنشأ من المعالجة غير الآمنة للمدخلات التي يقدمها المستخدم ضمن رسائل الخطأ التي تتم معالجتها عبر AbstractMessageSource الخاص بـ Spring، مما يسمح بحقن لغة التعبير (EL) الذي يتحكم فيه المهاجم. تؤدي معلمة تنسيق مصممة بعناية في نقطة النهاية /api/v2/featureusage إلى تنفيذ كود Java تعسفي، وهو ما تم تأكيده عبر حقن الأوامر (مثل Runtime.exec()).
CVE-2025-4427 هي ثغرة تجاوز للمصادقة ناتجة عن معالجة غير سليمة للطلبات في إعداد المسارات الخاص بـ EPMM. كانت مسارات مثل /rs/api/v2/featureusage معرّضة عن غير قصد دون الحاجة إلى مصادقة بسبب غياب قواعد في إعدادات Spring Security. يسمح ذلك بوصول غير مصادق إلى نقطة استغلال RCE، مما يتيح تنفيذ كود عن بُعد كاملاً قبل المصادقة عند ربطها مع CVE-2025-4428. ومع ذلك، كما أشار watchTowr، يمكن وصف هذا بدقة أكبر بأنه خلل في ترتيب العمليات، حيث يتم تنفيذ منطق المدقق قبل فحوصات المصادقة.
قالب كشف الإصدارات. يطابق أي إصدار يعمل على: 11.12.0.4 وما قبل 12.3.0.1 وما قبل 12.4.0.1 وما قبل 12.5.0.0 وما قبل
nuclei -u https://yourHost.com -t template.yamlاستخدمه على مسؤوليتك الخاصة؛ لن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.
لا تتردد في التواصل عبر Signal إذا كان لديك أي أسئلة.