CVE-2026-1122
يويو KSOA معلمة HTTP GET في work_info.jsp حقن SQL
- تم النشر
- 18/01/2026
- محدث
- 23/02/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 09/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 38.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة أمنية في Yonyou KSOA 9.0. تؤثر هذه الثغرة على وظيفة غير معروفة في الملف /worksheet/work_info.jsp من مكوّن HTTP GET Parameter Handler. يؤدي هذا التلاعب بالوسيط ID إلى حدوث حقن SQL. يمكن بدء الهجوم عن بُعد. تم الكشف عن الاستغلال علنًا ويمكن استخدامه. تم التواصل مع البائع مبكرًا بشأن هذا الكشف لكنه لم يستجب بأي شكل.
المصادر
1يستعرض تجاوز توقيع Ed25519 الخاص بـ CVE-2026-1122 عبر حقن نقطة منخفضة الرتبة، وتزوير تحديثات برامج ثابتة ضارة لأجهزة إنترنت الأشياء (IoT) باستخدام كود مدقق بلغة Python وC.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.