قاعدة الثغرات (CVE)
CVE-2026-25108
حقن أوامر نظام في Soliton FileZen
عاليةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد
مستخدم مسجّل الدخول يستطيع تنفيذ أوامر نظام عبر طلب HTTP مصمَّم في أداة نقل الملفات FileZen المنتشرة في اليابان.
FileZen contains an OS command injection vulnerability. When FileZen Antivirus Check Option is enabled, a logged-in user may send a specially crafted HTTP request to execute an arbitrary OS command.
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| FileZen | — | — |
التغطية على سيبرانا
—