CVE-2024-51747
قراءة وحذف ملفات تعسفية في kanboard
- تم النشر
- 11/11/2024
- محدث
- 12/11/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 56.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Kanboard هو برنامج لإدارة المشاريع يركز على منهجية كانبان. يمكن لمسؤول Kanboard المُصادَق عليه قراءة وحذف ملفات عشوائية من الخادم. يتم حل مرفقات الملفات، التي يمكن عرضها أو تنزيلها في Kanboard، من خلال إدخال `path` الخاص بها في قاعدة بيانات SQLite `project_has_files`. وبالتالي، يمكن للمهاجم الذي يستطيع رفع ملف sqlite.db معدّل عبر الميزة المخصصة، تعيين روابط ملفات عشوائية من خلال استغلال اجتياز المسار. بمجرد رفع قاعدة البيانات المعدّلة والوصول إلى صفحة المشروع، يمكن تشغيل تنزيل ملف ويمكن تنزيل جميع الملفات القابلة للقراءة في سياق صلاحيات تطبيق Kanboard. تمت معالجة هذه المشكلة في الإصدار 1.2.42 ويُنصح جميع المستخدمين بالترقية. لا توجد حلول بديلة معروفة لهذه الثغرة الأمنية.
المصادر
1إثبات مفهوم لاستغلال CVE-2024-51747 يتيح قراءة وحذف الملفات للمستخدمين المصادق عليهم عبر التلاعب بقاعدة بيانات SQLite في لوحة إدارة تطبيق ويب.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.