CVE-2026-105642
Ghost: تنفيذ تعليمات برمجية عن بُعد عبر صور بطاقة الإشارة المرجعية
- تم النشر
- 05/10/2026
- محدث
- 05/10/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 09/10/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 15.1%
- تاريخ الموديل
- 07/10/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Ghost هو نظام إدارة محتوى مبني على Node.js. من الإصدار 6.56.0 حتى الإصدار 6.67.0، احتوت مكتبة معالجة الصور المضمّنة مع Ghost على ثغرة أمنية في طريقة تعاملها مع SVG. كان بإمكان أي مستخدم من الموظفين، بما في ذلك المساهمون، إنشاء بطاقة إشارة مرجعية لموقع يتحكم به المهاجم، مما أدى إلى تنفيذ أوامر عشوائية على خادم Ghost. تم إصلاح هذه المشكلة في الإصدار 6.67.0.
المصادر
- VectorFreedPoC
يوثّق سلسلة RCE من نوع use-after-free في VectorFreed librsvg (CVE-2026-96889) مع PoC لمولّد SVG وإرشادات المعالجة لـ librsvg وNext.js وSatori.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.