CVE-2026-21857
ثغرة Path Traversal في إضافة النسخ الاحتياطي في Redaxo تؤدي إلى قراءة ملفات عشوائية
- تم النشر
- 07/01/2026
- محدث
- 08/01/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 19/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 44.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
REDAXO هو نظام إدارة محتوى مبني على PHP. قبل الإصدار 5.20.2، يمكن للمستخدمين المصادق عليهم الذين لديهم صلاحيات النسخ الاحتياطي قراءة ملفات عشوائية داخل جذر الويب عبر اجتياز المسار في وظيفة تصدير الملفات الخاصة بإضافة النسخ الاحتياطي. لا تتحقق إضافة النسخ الاحتياطي من معامل `EXPDIR` المرسل عبر POST مقابل القائمة البيضاء التي يولدها واجهة المستخدم للدلائل المسموح بها. يمكن للمهاجم توفير مسارات نسبية تحتوي على تسلسلات `../` (أو حتى مسارات مطلقة داخل جذر المستندات) لتضمين أي ملف قابل للقراءة في أرشيف `.tar.gz` المُنشأ. الإصدار 5.20.2 يعمل على إصلاح هذه المشكلة.
المصادر
1CVE-2026-21857 - يحتوي Redaxo على ثغرة اجتياز المسار في إضافة النسخ الاحتياطي مما يؤدي إلى قراءة الملفات التعسفية
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.