CVE-2026-17543
إدخال SQL في ext-pgsql عبر كسر الشرطة المائلة العكسية E'...'
- تم النشر
- 30/07/2026
- محدث
- 31/07/2026
- تخصيص CNA
- php
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 25.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إفلات غير صحيح للشرطات المائلة العكسية في المعاملات المقدمة من المهاجم قد يسمح بحقن SQL بسيط في إصدارات PHP من 8.2.* قبل 8.2.33، ومن 8.3.* قبل 8.3.33، ومن 8.4.* قبل 8.4.24، ومن 8.5.* قبل 8.5.9.
المصادر
1استغلال PoC لـ CVE-2026-17543: حقن SQL في PHP ext/pgsql عبر كسر الحماية باستخدام الشرطة المائلة العكسية، مع حمولات لاستخراج البيانات وتصعيد صلاحيات المسؤول لـ PostgreSQL.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.