📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability التكنولوجيا وتطوير البرمجيات CRITICAL 1h Global general أنظمة التحكم الصناعي والتصنيع HIGH 1h Global data_breach منصات وسائل التواصل والواقع الافتراضي HIGH 1h Global vulnerability أمن المؤسسات / جميع القطاعات HIGH 1h Global apt الحكومة والدفاع CRITICAL 2h Global general التكنولوجيا / حماية المستهلك MEDIUM 2h Global vulnerability تكنولوجيا المعلومات والأمن CRITICAL 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 3h Global apt البنية التحتية والنقل والمالية والاستثمار HIGH 3h Global vulnerability تكنولوجيا المعلومات والبنية التحتية HIGH 4h Global vulnerability التكنولوجيا وتطوير البرمجيات CRITICAL 1h Global general أنظمة التحكم الصناعي والتصنيع HIGH 1h Global data_breach منصات وسائل التواصل والواقع الافتراضي HIGH 1h Global vulnerability أمن المؤسسات / جميع القطاعات HIGH 1h Global apt الحكومة والدفاع CRITICAL 2h Global general التكنولوجيا / حماية المستهلك MEDIUM 2h Global vulnerability تكنولوجيا المعلومات والأمن CRITICAL 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 3h Global apt البنية التحتية والنقل والمالية والاستثمار HIGH 3h Global vulnerability تكنولوجيا المعلومات والبنية التحتية HIGH 4h Global vulnerability التكنولوجيا وتطوير البرمجيات CRITICAL 1h Global general أنظمة التحكم الصناعي والتصنيع HIGH 1h Global data_breach منصات وسائل التواصل والواقع الافتراضي HIGH 1h Global vulnerability أمن المؤسسات / جميع القطاعات HIGH 1h Global apt الحكومة والدفاع CRITICAL 2h Global general التكنولوجيا / حماية المستهلك MEDIUM 2h Global vulnerability تكنولوجيا المعلومات والأمن CRITICAL 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 3h Global apt البنية التحتية والنقل والمالية والاستثمار HIGH 3h Global vulnerability تكنولوجيا المعلومات والبنية التحتية HIGH 4h
الثغرات

CVE-2025-40902

متوسط
CWE-79 — نوع الضعف
نُشر: May 19, 2026  ·  آخر تحديث: May 22, 2026  ·  المصدر: NVD
CVSS v3
5.9
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A Stored HTML Injection vulnerability was discovered in the Users functionality due to improper validation of an input parameter. An authenticated user with administrative privileges can create a malicious user whose username contains HTML tags. When a victim attempts to delete a group containing the affected user, the injected HTML renders in their browser, enabling phishing and possibly open redirect attacks. Full XSS exploitation and direct information disclosure are prevented by the existing input validation and Content Security Policy configuration.

🤖 ملخص AI

CVE-2025-40902 is a stored HTML injection vulnerability in Nozomi Networks CMC and Guardian that allows authenticated administrators to inject malicious HTML into usernames. When other administrators attempt to delete groups containing affected users, the injected HTML renders in their browsers, enabling phishing and open redirect attacks. While full XSS exploitation is mitigated by CSP, the vulnerability poses a significant risk to administrative workflows in critical infrastructure environments. No patch is currently available, requiring immediate compensating controls.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 24, 2026 11:20
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi organizations operating critical infrastructure monitoring systems, particularly: (1) Energy sector (ARAMCO, regional utilities) using Nozomi Guardian for OT/ICS monitoring; (2) Government agencies and NCA utilizing CMC for network management; (3) Telecom operators (STC, Mobily) managing critical network infrastructure; (4) Healthcare facilities with connected medical devices. The risk is elevated in Saudi environments where administrative access is often centralized and group management is frequent. Phishing attacks targeting administrators could lead to credential compromise and lateral movement within critical systems.
🏢 القطاعات السعودية المتأثرة
Energy (ARAMCO, utilities) Government (NCA, federal agencies) Telecommunications (STC, Mobily) Healthcare Critical Infrastructure
⚖️ درجة المخاطر السعودية (AI)
6.8
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Audit all user accounts in CMC and Guardian systems for suspicious usernames containing HTML tags or special characters
2. Restrict administrative user creation privileges to a minimal set of trusted personnel
3. Implement mandatory review process for new user account creation with HTML/special character validation
4. Document all current administrative users and their creation dates

Compensating Controls:
1. Deploy email security controls to detect and block phishing emails referencing CMC/Guardian administrative tasks
2. Implement multi-factor authentication (MFA) for all administrative accounts accessing CMC/Guardian
3. Enable detailed audit logging for user creation, modification, and group deletion operations
4. Configure browser security policies to restrict administrative access to trusted networks only
5. Implement network segmentation isolating CMC/Guardian administrative interfaces

Detection Rules:
1. Monitor for user creation events with usernames containing: <, >, ", ', &, javascript:, onerror=, onclick=
2. Alert on group deletion operations followed by administrator credential usage anomalies
3. Log and review all administrative interface access from unusual geographic locations or times
4. Monitor for CSP violation reports in browser console logs

Patching Strategy:
1. Contact Nozomi Networks for patch availability timeline
2. Prepare isolated test environment for patch validation when available
3. Schedule maintenance window for production deployment
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تدقيق جميع حسابات المستخدمين في أنظمة CMC و Guardian بحثاً عن أسماء مستخدمين مريبة تحتوي على علامات HTML أو أحرف خاصة
2. تقييد امتيازات إنشاء المستخدم الإداري لمجموعة صغيرة من الموظفين الموثوقين
3. تنفيذ عملية مراجعة إلزامية لإنشاء حسابات المستخدمين الجديدة مع التحقق من HTML والأحرف الخاصة
4. توثيق جميع المستخدمين الإداريين الحاليين وتواريخ إنشاؤهم

الضوابط التعويضية:
1. نشر ضوابط أمان البريد الإلكتروني للكشف عن رسائل التصيد الاحتيالي وحجبها التي تشير إلى مهام CMC/Guardian الإدارية
2. تنفيذ المصادقة متعددة العوامل (MFA) لجميع الحسابات الإدارية التي تصل إلى CMC/Guardian
3. تفعيل تسجيل التدقيق التفصيلي لعمليات إنشاء المستخدم والتعديل وحذف المجموعة
4. تكوين سياسات أمان المتصفح لتقييد الوصول الإداري إلى الشبكات الموثوقة فقط
5. تنفيذ تقسيم الشبكة لعزل واجهات CMC/Guardian الإدارية

قواعد الكشف:
1. مراقبة أحداث إنشاء المستخدم مع أسماء مستخدمين تحتوي على: <، >، "، '، &، javascript:، onerror=، onclick=
2. التنبيه على عمليات حذف المجموعة متبوعة بشذوذ استخدام بيانات اعتماد المسؤول
3. تسجيل ومراجعة جميع عمليات الوصول إلى الواجهة الإدارية من مواقع جغرافية أو أوقات غير عادية
4. مراقبة تقارير انتهاك CSP في سجلات وحدة تحكم المتصفح

استراتيجية التصحيح:
1. الاتصال بـ Nozomi Networks للحصول على الجدول الزمني لتوفر التصحيح
2. تحضير بيئة اختبار معزولة للتحقق من صحة التصحيح عند توفره
3. جدولة نافذة الصيانة لنشر الإنتاج
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
5.1.1 - Access Control and Authentication 5.2.1 - Input Validation and Output Encoding 5.3.2 - Security Event Logging and Monitoring 5.4.1 - Vulnerability Management
🔵 SAMA CSF
ID.AM-2 - Software Inventory PR.AC-1 - Access Control PR.PT-1 - Security Awareness and Training DE.CM-1 - Detection and Analysis
🟡 ISO 27001:2022
A.5.15 - Access Control A.5.16 - Cryptography A.8.22 - Monitoring A.12.6.1 - Management of Technical Vulnerabilities
📦 المنتجات المتأثرة 2 منتج
nozominetworks:cmc
nozominetworks:guardian
📊 CVSS Score
5.9
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredH — High
User InteractionR — Required
ScopeC — Changed
ConfidentialityL — Low / Local
IntegrityL — Low / Local
AvailabilityL — Low / Local
📋 حقائق سريعة
الخطورة متوسط
CVSS Score5.9
CWECWE-79
EPSS0.03%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-05-19
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
6.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-79
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.