CVE-2026-102456
عاليتم النشر
DigiWin|EasyFlow .NET - حقن SQL
- تم النشر
- 30/09/2026
- محدث
- 30/09/2026
- تخصيص CNA
- twcert
- الأدلة المرصودة
- 30/09/2026
CVSS الأساسي
7.1/ 10عالي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xملخص
EasyFlow .NET المطوَّر بواسطة Digiwin يحتوي على ثغرة حقن SQL. يمكن للمهاجمين عن بُعد الموثَّقين حقن أوامر SQL عشوائية لقراءة محتويات قاعدة البيانات.
المصادر
مجموعة مُتحقَّق منها ومنسَّقة بواسطة المجتمع لاستغلالات إثبات المفهوم (Proof-of-Concept) الخاصة بثغرات CVEs المُعلنة في عام 2026.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.