
الكشف السلبي عن CVE-2025-58360
الثغرة الأمنية المعنية هي CVE-2025-58360 (درجة CVSS: 8.2)، وهي عيب XML External Entity (XXE) غير مصادق عليه يؤثر على جميع الإصدارات السابقة للإصدار 2.25.5 والإصدارات 2.26.0 حتى 2.26.1. تم تصحيحها في الإصدارات 2.25.6 و2.26.2 و2.27.0 و2.28.0 و2.28.1. وقد تم الإقرار بفضل منصة اكتشاف الثغرات الأمنية المدعومة بالذكاء الاصطناعي XBOW عن الإبلاغ عن المشكلة.
يتحقق هذا البرنامج النصي من الرؤوس (headers) لمعرفة تاريخ آخر تحديث، وسيطابق أي شيء تم تحديثه قبل 28 نوفمبر 2025 وفقًا لإشعار البائع: https://www.cyber.gc.ca/en/alerts-advisories/geoserver-security-advisory-av25-789
nuclei -u <ip|fqdn> -t template.yaml
أو إذا كنت ترغب في مسح قائمة من المضيفين، نفّذ:
nuclei -l <list.txt> -t template.yaml
استخدم على مسؤوليتك الخاصة، ولن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على البنية التحتية التي لا تملكها أو ليس لديك إذن بمسحها.
هذا المشروع مرخص بموجب ترخيص MIT.
إذا كانت لديك أي أسئلة حول برنامج الكشف عن الثغرات هذا، فيرجى التواصل معي عبر Signal.
إذا كنت ترغب في التواصل، فأنا نشط في الغالب على Twitter/X وLinkedIn.