CVE-2026-19843
389-ds-base: حقن أوامر عبر ldap dn غير مُهرَّب في محرر ldap بوحدة تحكم cockpit 389
- تم النشر
- 07/09/2026
- محدث
- 08/09/2026
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 07/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 40.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة في 389-ds-base. يقوم محرر LDAP في Cockpit 389 Console ببناء أمر ldapsearch من خلال تضمين الاسم المميز (DN) لإدخال LDAP في سلسلة أوامر shell دون تهريب مناسب. يمكن لمستخدم LDAP يتمتع بصلاحيات مفوضة لإنشاء أو إعادة تسمية إدخالات الدليل صياغة DN خبيث يحتوي على محارف shell خاصة. عندما يقوم مسؤول Cockpit لاحقًا بعرض الإدخال في 389 Console، يتم تنفيذ أمر shell المضمّن بصلاحيات الجذر (root) على مضيف خادم الدليل.
المصادر
1- patch-CVE-2026-19843التصحيح
التصحيح: تصعيد الامتيازات عبر واجهة الويب (Cisco IOS XE)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.