CVE-2026-23958
DataEase عرضة لهجوم القوة الغاشمة على سر JWT الخاص بالمسؤول المشتق من كلمة المرور مما يتيح الاستيلاء الكامل على الحساب
- تم النشر
- 22/01/2026
- محدث
- 26/01/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 43.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Dataease هي أداة مفتوحة المصدر لتحليل وتصور البيانات. قبل الإصدار 2.10.19، كان DataEase يستخدم تجزئة MD5 لكلمة مرور المستخدم كسرّ توقيع JWT. هذا الاشتقاق الحتمي للسرّ يسمح للمهاجم بتخمين كلمة مرور المسؤول عن طريق استغلال نقاط نهاية API غير المراقبة التي تتحقق من رموز JWT. تم إصلاح الثغرة في الإصدار v2.10.19. لا تتوفر أي حلول بديلة معروفة.
المصادر
1- EXPLOIT-CVE-2026-40901استغلال
استغلال آلي لـ DataEase: سلسلة من 4 ثغرات (تجاوز المصادقة، تجاوز قائمة الحظر في JDBC، حقن SQL، إلغاء تسلسل Java) لتحقيق تنفيذ أكواد عن بُعد دون مصادقة (RCE). يتضمن مختبر Docker وإثبات مفهوم (PoC) بلغة Python.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.