CVE-2024-36057
كوهة المكتبة قبل الإصدار 23.05.10 تفشل في تعقيم أسماء الملفات التي يتحكم فيها المستخدم قبل فك الضغط، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد. السطر...
- تم النشر
- 07/04/2026
- محدث
- 09/04/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 77.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# كوهة المكتبة قبل الإصدار 23.05.10 تفشل في تعقيم أسماء الملفات التي يتحكم فيها المستخدم قبل فك الضغط، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد. السطر `qx/unzip $filename -d $dirname/;` في الملف upload-cover-image.pl معرّض لحقن الأوامر عبر محارف الصدفة لأن بيانات الإدخال يمكن أن يتحكم فيها المهاجم ويتم تضمينها مباشرة في أمر نظام، أي أن الهجوم يمكن أن يحدث عبر أسماء ملفات خبيثة بعد رفع ملف .zip والنقر على Process Images.
المصادر
1إشعار استشاري وإثبات المفهوم لـ CVE-2024-36057، وهو حقن أوامر نظام تشغيل مُصادق عليه في برنامج مكتبة كوها (Koha Library Software)، يوضح تنفيذ أوامر عشوائية عبر أسماء ملفات ZIP مُصممة خصيصًا.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.