CVE-2021-33026
امتداد Flask-Caching حتى الإصدار 1.10.1 لـ Flask يعتمد على Pickle في التسلسل (serialization)، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد أو تصعيد امتيازات...
- تم النشر
- 13/05/2021
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
امتداد Flask-Caching حتى الإصدار 1.10.1 لـ Flask يعتمد على Pickle في التسلسل (serialization)، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد أو تصعيد امتيازات محليًا. إذا تمكن المهاجم من الوصول إلى وحدة تخزين الكاش (مثل نظام الملفات، Memcached، Redis، إلخ)، يمكنه إنشاء حمولة مصمّمة بعناية، وتسميم الكاش، وتنفيذ كود Python. ملاحظة: يشير طرف ثالث إلى أن الاستغلال غير محتمل للغاية ما لم تكن الأجهزة مخترقة بالفعل؛ وفي حالات أخرى، لن يتمكن المهاجم من كتابة حمولته في الكاش وتوليد التصادم المطلوب.
المصادر
2تنفيذ التعليمات البرمجية عن بُعد عبر Pickle Serialization - تسميم Memcached
إثبات مفهوم (PoC) لاستغلال CVE-2021-33026 الذي يسمم ذاكرة التخزين المؤقت لـ Redis في Flask-Cache لتحقيق تنفيذ التعليمات البرمجية عن بُعد عبر إلغاء تسلسل pickle خبيث.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.