CVE-2026-13233
مزود OpenAI - خطورة متوسطة - تزوير الطلبات من جانب الخادم - SA-CONTRIB-2026-053
- تم النشر
- 10/07/2026
- محدث
- 13/07/2026
- تخصيص CNA
- drupal
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 11.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تزوير الطلبات من جانب الخادم (SSRF) في Drupal OpenAI Provider تسمح ثغرة تزوير الطلبات من جانب الخادم (SSRF) في Drupal OpenAI Provider بتزوير الطلبات من جانب الخادم. تؤثر هذه المشكلة على إصدارات OpenAI Provider: من 0.0.0 إلى 1.1.1، ومن 1.2.0 إلى 1.2.2.
المصادر
1CVE-2026-13233 (Drupal OpenAI Provider, SA-CONTRIB-2026-053): SSRF عبر URL الاستجابة / قراءة ملف محلي. مصدر غير موثوق، وليس المطالبة. مولد آمن + اكتشافات. تم الإصلاح في 1.1.1/1.2.2.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.