CVE-2026-102244
MODSetter SurfSense ميزة تصدير المستندات editor_routes.py تزوير الطلبات من جانب الخادم
- تم النشر
- 29/09/2026
- محدث
- 29/09/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 30/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xملخص
تم اكتشاف ثغرة أمنية في MODSetter SurfSense حتى الإصدار 0.0.36. تتأثر دالة غير معروفة في الملف surfsense_backend/app/routes/editor_routes.py الخاص بمكوّن ميزة تصدير المستندات. يؤدي التلاعب إلى تزوير الطلبات من جانب الخادم. يمكن شن الهجوم عن بُعد. تم إصدار الاستغلال للعموم وقد يُستخدم في الهجمات. يُوصى بالترقية إلى الإصدار 0.0.36.3 لمعالجة هذه المشكلة. اسم التصحيح هو 2faff7b3823322a9cb6797973e6caf089386c354. يجب ترقية المكوّن المتأثر.
المصادر
مجموعة مُتحقَّق منها ومنسَّقة بواسطة المجتمع لاستغلالات إثبات المفهوم (Proof-of-Concept) الخاصة بثغرات CVEs المُعلنة في عام 2026.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.