CVE-2025-69286
RAGFlow يحتوي على توليد رمز يمكن التنبؤ به يؤدي إلى ثغرة تجاوز المصادقة
- تم النشر
- 31/12/2025
- محدث
- 02/01/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 11/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 53.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
RAGFlow هو محرك RAG (التوليد المعزز بالاسترجاع) مفتوح المصدر. في الإصدارات السابقة للإصدار 0.22.0، يؤدي استخدام خوارزمية توليد مفاتيح غير آمنة في عملية توليد مفتاح API ورمز مشاركة بيتا (مشاركة المصادقة للمساعد/الوكيل) إلى إمكانية اشتقاق هذه الرموز من بعضها البعض. على وجه التحديد، يتم توليد كلا الرمزين باستخدام نفس `URLSafeTimedSerializer` مع مدخلات قابلة للتنبؤ، مما يتيح لمستخدم غير مصرح له يحصل على رابط المساعد/الوكيل المشترك اشتقاق مفتاح API الشخصي. وهذا يمنحه سيطرة كاملة على حساب مالك المساعد/الوكيل. يعمل الإصدار 0.22.0 على إصلاح هذه المشكلة.
المصادر
1- ragflow-auditاستغلال
أداة تدقيق الثغرات الثلاث لـ RAGFlow (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.