CVE-2026-23697
Vtiger CRM < 8.4.0 ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر رفع الملفات المُصادق عليه من خلال وحدة المستندات
- تم النشر
- 07/07/2026
- محدث
- 14/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 60.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Vtiger CRM قبل الإصدار 8.4.0 يحتوي على ثغرة رفع ملفات موثّقة تحتوي Vtiger CRM قبل الإصدار 8.4.0 على ثغرة رفع ملفات موثّقة تسمح للمستخدمين ذوي الصلاحيات المنخفضة بتحقيق تنفيذ عن بُعد للكود عن طريق رفع ملف `.phar` يحتوي على كود PHP عشوائي عبر وحدة المستندات (Documents module)، متجاوزين بذلك قائمة امتدادات الحظر في `config.inc.php` التي تهمل امتداد `.phar`. يتم تخزين الملف المرفوع بامتداده الأصلي `.phar` داخل دليل التخزين المتاح عبر الويب، كما يتم تجاهل ملف `.htaccess` غير المضبوط الذي يستخدم صيغة Apache 2.2 بصمت على عمليات نشر Apache 2.4، مما يسمح لطلبات HTTP غير الموثّقة بتنفيذ حمولة PHP المرفوعة مباشرةً.
المصادر
1# ثغرة تنفيذ الأوامر عن بُعد (RCE) عبر رفع ملفات .phar في Vtiger CRM 8.3.0 مع المصادقة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.