CVE-2026-23499
بيعور معرّض لثغرة XSS مخزّنة عبر رفع ملفات غير مقيّد
- تم النشر
- 21/01/2026
- محدث
- 22/01/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 19/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 18.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Saleor هي منصة للتجارة الإلكترونية. ابتداءً من الإصدار 3.0.0 وحتى الإصدارات 3.20.108 و3.21.43 و3.22.27، سمحت Saleor للمستخدمين الموظفين المصادق عليهم أو التطبيقات برفع ملفات عشوائية، بما في ذلك ملفات HTML وSVG ضارة تحتوي على Javascript. اعتمادًا على استراتيجية النشر، قد يتم تقديم هذه الملفات من نفس النطاق الذي تستضيف فيه لوحة التحكم دون أي قيود، مما يؤدي إلى تنفيذ نصوص برمجية ضارة في سياق متصفح المستخدم. يمكن للموظفين الخبيثين صياغة حقن نصوص برمجية لاستهداف موظفين آخرين، وربما سرقة رموز الوصول و/أو التحديث الخاصة بهم. يكون المستخدمون عرضة للخطر إذا استضافوا ملفات الوسائط داخل نفس النطاق الذي تستضيف فيه لوحة التحكم، على سبيل المثال، لوحة التحكم في `example.com/dashboard/` والوسائط تحت `example.com/media/`. لا يتأثرون إذا كانت ملفات الوسائط مستضافة في نطاق مختلف، على سبيل المثال، `media.example.com`. يتأثر المستخدمون إذا لم يقوموا بإرجاع ترويسة `Content-Disposition: attachment` لملفات الوسائط. مستخدمو Saleor Cloud غير متأثرين. تم إصلاح هذه المشكلة في الإصدارات: 3.22.27 و3.21.43 و3.20.108. تتوفر بعض الحلول البديلة لمن لا يستطيعون الترقية. قم بتكوين الخوادم التي تستضيف ملفات الوسائط (مثل CDN أو الوكيل العكسي) لإرجاع ترويسة Content-Disposition: attachment. يوجه هذا المتصفحات لتنزيل الملف بدلاً من عرضه في المتصفح. امنع الخوادم من إرجاع ملفات HTML وSVG. قم بإعداد `Content-Security-Policy` لملفات الوسائط، مثل `Content-Security-Policy: default-src 'none'; base-uri 'none'; frame-ancestors 'none'; form-action 'none';`.
المصادر
1- CVE-2026-23499إعلامية
CVE-2026-23499 - Saleor معرّض لثغرة XSS المخزنة عبر رفع الملفات غير المقيد
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.