Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-66837 — وثائق تقنية وإثبات للمفهوم لـ CVE-2025-66837، وهي ثغرة تحميل ملفات عن بُعد بمصادقة في ARIS تسمح بتنفيذ تعليمات برمجية عشوائية عبر ملفات PDF مصممة خصيصًا. | Kitploit
أدوات/GitHubGitHub/saykino/cve-2025-66837
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتحليل البرمجيات الخبيثةاختبار الاختراق
GitHubsaykino/cve-2025-66837

CVE-2025-66837

وثائق تقنية وإثبات للمفهوم لـ CVE-2025-66837، وهي ثغرة تحميل ملفات عن بُعد بمصادقة في ARIS تسمح بتنفيذ تعليمات برمجية عشوائية عبر ملفات PDF مصممة خصيصًا.

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-66837 رفع ملف خبيث

الوصف

ثغرة أمنية في رفع الملفات في ARIS تسمح للمهاجمين بتنفيذ كود عشوائي عن طريق رفع ملف PDF مُعدل / برمجية خبيثة


درجة CVSS: 6.8 (متوسطة)


نوع الهجوم

  • عن بُعد (مُصرّح له)

الإصدارات المتأثرة

  • الإصدارات السابقة لـ <= 10.0.23.0.3587512

مورد المنتج

  • software ag

قاعدة كود المنتج المتأثر

  • ARIS

المكون المتأثر

  • واجهة برمجة تطبيقات رفع الملفات.

الإجراءات التخفيفية

  • التحقق من محتويات الملف المُرفع.

تفاصيل الثغرة الأمنية

  • سيقوم مستخدم بتنزيل ملف PDF / برمجية خبيثة مرفوعة من قبل المهاجم وسيتم تنفيذ الكود الخبيث بعد فتح الملف.

الإصدارات المُصلحة

  • الإصدارات التي تلي > 10.0.23.0.3587512

اكتشف بواسطة:

  • Yazan Abu-Nadi
تنزيل الأداة