جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 1h Global apt قطاعات متعددة / البنية التحتية الحيوية CRITICAL 1h Global malware الخدمات المالية CRITICAL 1h Global general البرمجيات والتكنولوجيا LOW 2h Global malware الطاقة CRITICAL 2h Global spyware البرمجيات والتكنولوجيا HIGH 2h Global malware الاتصالات وموفرو خدمات الإنترنت HIGH 2h Global supply_chain تطوير البرامج وسلسلة التوريد HIGH 2h Global vulnerability البرامج ومتصفحات الويب HIGH 2h Global malware الطاقة والمرافق CRITICAL 3h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 1h Global apt قطاعات متعددة / البنية التحتية الحيوية CRITICAL 1h Global malware الخدمات المالية CRITICAL 1h Global general البرمجيات والتكنولوجيا LOW 2h Global malware الطاقة CRITICAL 2h Global spyware البرمجيات والتكنولوجيا HIGH 2h Global malware الاتصالات وموفرو خدمات الإنترنت HIGH 2h Global supply_chain تطوير البرامج وسلسلة التوريد HIGH 2h Global vulnerability البرامج ومتصفحات الويب HIGH 2h Global malware الطاقة والمرافق CRITICAL 3h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 1h Global apt قطاعات متعددة / البنية التحتية الحيوية CRITICAL 1h Global malware الخدمات المالية CRITICAL 1h Global general البرمجيات والتكنولوجيا LOW 2h Global malware الطاقة CRITICAL 2h Global spyware البرمجيات والتكنولوجيا HIGH 2h Global malware الاتصالات وموفرو خدمات الإنترنت HIGH 2h Global supply_chain تطوير البرامج وسلسلة التوريد HIGH 2h Global vulnerability البرامج ومتصفحات الويب HIGH 2h Global malware الطاقة والمرافق CRITICAL 3h
الثغرات

CVE-2013-0625

حرج 🇺🇸 CISA KEV ⚡ اختراق متاح
ثغرة تجاوز المصادقة في Adobe ColdFusion (CVE-2013-0625)
نُشر: Mar 7, 2022  ·  المصدر: CISA_KEV
CVSS v3
9.0
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Adobe ColdFusion Authentication Bypass Vulnerability — Adobe Coldfusion contains an authentication bypass vulnerability, which could result in an unauthorized user gaining administrative access.

🤖 ملخص AI

Adobe ColdFusion contains a critical authentication bypass vulnerability (CVE-2013-0625) with CVSS 9.0 that allows unauthorized users to gain administrative access. Active exploits exist in the wild, and no official patch is available, requiring immediate compensating controls and system isolation.

📄 الوصف (العربية)

تمثل هذه الثغرة خطراً أمنياً بالغاً في خوادم Adobe ColdFusion حيث تسمح للمهاجمين بتجاوز آليات المصادقة والحصول على صلاحيات إدارية كاملة دون الحاجة لبيانات اعتماد صحيحة. يمكن استغلال هذه الثغرة عن بُعد دون تفاعل المستخدم، مما يمنح المهاجم السيطرة الكاملة على الخادم والبيانات الحساسة. نظراً لعدم توفر تصحيح رسمي ووجود استغلالات نشطة، فإن الأنظمة المتأثرة معرضة لخطر فوري ومباشر يتطلب إجراءات طارئة للحماية والعزل.

🤖 ملخص تنفيذي (AI)

يحتوي Adobe ColdFusion على ثغرة حرجة لتجاوز المصادقة (CVE-2013-0625) بتقييم CVSS 9.0 تسمح للمستخدمين غير المصرح لهم بالحصول على صلاحيات إدارية. توجد استغلالات نشطة في البرية، ولا يوجد تصحيح رسمي متاح، مما يتطلب ضوابط تعويضية فورية وعزل الأنظمة.

🤖 التحليل الذكي آخر تحليل: Feb 28, 2026 09:41
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations running Adobe ColdFusion are at critical risk of complete system compromise, particularly government entities, financial institutions, and enterprises using ColdFusion for web applications and citizen services. Successful exploitation could lead to data breaches of sensitive citizen information, financial records, and critical infrastructure control systems, violating PDPL requirements and NCA ECC security controls.
🏢 القطاعات السعودية المتأثرة
القطاع الحكومي القطاع المالي والمصرفي قطاع الاتصالات وتقنية المعلومات قطاع الصحة قطاع التعليم قطاع الطاقة والمرافق قطاع التجارة الإلكترونية
⚖️ درجة المخاطر السعودية (AI)
10.0
/ 10.0
🔧 Remediation Steps (English)
1. Immediately isolate all Adobe ColdFusion servers from public internet access and implement strict network segmentation with firewall rules allowing only authorized IP addresses to administrative interfaces
2. Deploy Web Application Firewall (WAF) with custom rules to detect and block authentication bypass attempts, and implement multi-factor authentication for all administrative access through reverse proxy solutions
3. Conduct emergency security assessment of all ColdFusion instances, review access logs for indicators of compromise, and plan migration to supported and patched versions or alternative platforms as no patch exists for this vulnerability
🔧 خطوات المعالجة (العربية)
1. عزل جميع خوادم Adobe ColdFusion فوراً عن الوصول العام للإنترنت وتطبيق تجزئة صارمة للشبكة مع قواعد جدار الحماية للسماح فقط لعناوين IP المصرح بها بالوصول للواجهات الإدارية
2. نشر جدار حماية تطبيقات الويب (WAF) مع قواعد مخصصة لاكتشاف ومنع محاولات تجاوز المصادقة، وتطبيق المصادقة متعددة العوامل لجميع الوصول الإداري من خلال حلول الوكيل العكسي
3. إجراء تقييم أمني طارئ لجميع نسخ ColdFusion ومراجعة سجلات الوصول للبحث عن مؤشرات الاختراق، والتخطيط للترحيل إلى إصدارات مدعومة ومحدثة أو منصات بديلة حيث لا يوجد تصحيح لهذه الثغرة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC-1-1 ECC-1-2 ECC-2-1 ECC-3-1 ECC-4-1 ECC-5-1 ECC-5-2
🔵 SAMA CSF
CCC-1.1 CCC-2.1 CCC-3.1 CCC-4.1 CCC-5.1 TVM-1.1 TVM-2.1
🟡 ISO 27001:2022
A.9.1.1 A.9.2.1 A.9.4.1 A.12.6.1 A.13.1.1 A.18.2.2
🔗 المراجع والمصادر 0
لا توجد مراجع.
📦 المنتجات المتأثرة 1 منتج
Adobe:ColdFusion
📊 CVSS Score
9.0
/ 10.0 — حرج
📋 حقائق سريعة
الخطورة حرج
CVSS Score9.0
EPSS78.08%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
CISA KEV🇺🇸 Yes
تاريخ الإصلاح2022-09-07
تاريخ النشر 2022-03-07
المصدر cisa_kev
المشاهدات 4
🇸🇦 درجة المخاطر السعودية
10.0
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
kev actively-exploited
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.