CVE-2026-103441
حذف ملف عشوائي دون مصادقة عبر تحليل الكيانات المتسلسلة في Wikibase
- تم النشر
- 30/09/2026
- محدث
- 30/09/2026
- تخصيص CNA
- wikimedia-foundation
- الأدلة المرصودة
- 03/10/2026
حذف ملف عشوائي دون مصادقة عبر تحليل الكيانات المتسلسلة في Wikibase
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:A/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:Y/R:I/V:C/RE:M/U:Redثغرة إزالة تسلسل البيانات غير الموثوقة في إضافة Wikibase الخاصة بـ MediaWiki التابعة لمؤسسة ويكيميديا تسمح باستغلال التعليمات البرمجية القابلة للتنفيذ في ملفات غير قابلة للتنفيذ. تؤثر هذه المشكلة على إضافة MediaWiki Wikibase: الإصدارات 1.46 و1.45 و1.43.
إثبات مفهوم محلي وتقرير معقّم لـ CVE-2026-103441، وهو خلل حقن كائنات PHP في واجهة برمجة تطبيقات MediaWiki action=parse يمكن أن يصل إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر سلاسل الأدوات (gadget chains).
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.