CVE-2026-101860
RaspAP raspap-webgui sudo Configuration PluginInstaller.php إدارة صلاحيات addSudoers
- تم النشر
- 29/09/2026
- محدث
- 29/09/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 30/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xملخص
تم اكتشاف ثغرة أمنية في RaspAP raspap-webgui حتى الإصدار 3.5.5. تتأثر بهذه المشكلة الدالة PluginInstaller::addSudoers في الملف src/RaspAP/Plugins/PluginInstaller.php ضمن مكوّن sudo Configuration. يؤدي التلاعب إلى إدارة غير سليمة للصلاحيات. يمكن شن الهجوم عن بُعد. تم نشر الاستغلال علنًا وقد يكون قابلاً للاستخدام. تم التواصل مع المورّد مبكرًا بشأن هذا الإفصاح لكنه لم يستجب بأي شكل.
المصادر
مجموعة مُتحقَّق منها ومنسَّقة بواسطة المجتمع لاستغلالات إثبات المفهوم (Proof-of-Concept) الخاصة بثغرات CVEs المُعلنة في عام 2026.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.