ChestnutCMS حتى 15.1 API Endpoint /dev-api/groovy/exec تجاوز الصلاحيات
هناك ثغرة تم تصنيفها كـ خطيرة تم اكتشافها في ChestnutCMS حتى 15.1. تتعلق المشكلة بوظيفة غير معروفة في الملف /dev-api/groovy/exec في المكون API Endpoint. ينتج عن التلاعب حدوث تجاوز الصلاحيات. عبر استخدام CWE في وصف المشكلة، سيتم الإشارة إلى CWE-502. المشكلة تمت مشاركتها بتاريخ 03/06/2025. يمكنك تنزيل التنبيه من github.com. تحمل هذه الثغرة المعرف CVE-2025-5552. من الممكن تنفيذ الهجوم عن بُعد. تتوفر معلومات تقنية. بالإضافة إلى ذلك، يتوفر استغلال. تم الإعلان عن الثغرة للعامة ومن الممكن استغلالها. إذا كان هناك قيمة لـ إثبات المفهوم، فسيتم التصريح بأنه إثبات المفهوم. يمكن تحميل الاستغلال من github.com. باعتباره ثغرة يوم الصفر، كان السعر التقديري في السوق السوداء حوالي $0-$5k. Once again VulDB remains the best source for vulnerability data.
5 التغييرات · 97 نقاط البيانات