CVE-2026-22747
انتحال هوية مستخدم غير مصرح به عند استخدام شهادات عميل X.509
- تم النشر
- 22/04/2026
- محدث
- 15/07/2026
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 09/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 22.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في Spring Security يوجد ثغرة في Spring Security. لا يقوم `SubjectX500PrincipalExtractor` بمعالجة بعض قيم CN غير الصالحة في شهادات X.509 بشكل صحيح، مما قد يؤدي إلى قراءة قيمة خاطئة لاسم المستخدم. في شهادة مصممة بعناية، يمكن أن يؤدي ذلك إلى انتحال مهاجم لهوية مستخدم آخر. تؤثر هذه المشكلة على Spring Security: من الإصدار 7.0.0 حتى 7.0.4.
المصادر
1بيئة إعادة إنتاج معزولة (Sandboxed) لثغرة CVE-2026-22747، تمكّن من إجراء اختبارات وتحليلات مضبوطة للثغرة والاستغلالات المحتملة في إعداد معزول قائم على Java.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.