CVE-2026-22191
حقن قالب AngularJS في Beghelli Sicuro24 SicuroWeb
- تم النشر
- 13/03/2026
- محدث
- 22/04/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 12/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 29.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة حقن القوالب في Beghelli Sicuro24 SicuroWeb يحتوي Beghelli Sicuro24 SicuroWeb على ثغرة حقن قوالب تسمح للمهاجمين بحقن تعبيرات AngularJS عشوائية من خلال استغلال العرض غير السليم للمدخلات غير الموثوقة في سياقات قوالب AngularJS. يمكن للمهاجمين حقن تعبيرات خبيثة يتم تجميعها وتنفيذها بواسطة بيئة تشغيل AngularJS 1.5.2 لتحقيق تنفيذ JavaScript عشوائي في جلسات متصفح المشغّل، مع قدرة المهاجمين المجاورين للشبكة على تسليم الحمولات عبر حقن MITM في عمليات نشر HTTP بنص واضح.
المصادر
1- ExploitsPoC
سِيْفِيْات (CVEs) أصلية، وإثباتات مفاهيم (PoCs) للاستغلال، ونشرات أمنية تتضمن سلاسل ثغرات مفصّلة، وتصعيد الامتيازات، وتقنيات الهروب من الحاويات لاختبار الاختراق والبحث.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.