
استغلال لـ CVE-2025-27580: ثغرة رمز مميز يمكن توقعها في NIH BRICS حتى الإصدار 14.0.0-67 تسمح للمستخدمين غير الموثّقين الذين يحملون بطاقة الوصول المشتركة (CAC) بتصعيد الامتيازات واختراق أي حساب، بما في ذلك المسؤولين.
NIH BRICS (المعروف أيضًا باسم نظام الحوسبة المعلوماتية للبحوث الطبية الحيوية) حتى الإصدار 14.0.0-67 يُنتج رموزًا قابلة للتوقع (تعتمد على اسم المستخدم والوقت والسلسلة الثابتة 7Dl9#dj-) وبالتالي يسمح للمستخدمين غير المصادق عليهم الحاصلين على بطاقة الوصول العامة (CAC) بتصعيد الصلاحيات واختراق أي حساب، بما في ذلك حسابات المسؤولين.
تم نشر مقال تفصيلي: https://bugculture.io/CVE-2025-27580/
اكتشفه تشاندلر روز (مؤسس/مستشار أمني)، فبراير 2025.
المراجع: