CVE-2026-23921
حقن SQL أعمى للقراءة فقط في Zabbix API عبر معامل sortfield
- تم النشر
- 24/03/2026
- محدث
- 26/03/2026
- تخصيص CNA
- Zabbix
- الأدلة المرصودة
- 23/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن لمستخدم Zabbix ذي الامتيازات المنخفضة والذي يمتلك صلاحية الوصول إلى API استغلال ثغرة حقن SQL العمياء في include/classes/api/CApiService.php لتنفيذ استعلامات SQL عشوائية عبر المعامل sortfield. وعلى الرغم من أن نتائج الاستعلام لا تُعاد مباشرةً، يمكن للمهاجم تسريب بيانات قاعدة البيانات بشكل عشوائي من خلال تقنيات قائمة على الوقت، مما قد يؤدي إلى كشف معرّف الجلسة واختراق حساب المسؤول.
المصادر
1إثبات مفهوم للاستغلال لـ CVE-2026-23921، وهو حقن SQL أعمى قائم على الوقت في Zabbix API عبر المعامل sortfield، مما يتيح استخراج البيانات من خلفيات PostgreSQL وMySQL.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.