CVE-2026-24031
يمكن تجاوز المصادقة المستندة إلى SQL في Dovecot عند مسح auth_username_chars من قبل المسؤول تسمح هذه الثغرة الأمنية بتجاوز المصادقة لأي مستخدم وكذلك تعداد...
- تم النشر
- 27/03/2026
- محدث
- 15/07/2026
- تخصيص CNA
- OX
- الأدلة المرصودة
- 13/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 33.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# يمكن تجاوز المصادقة المستندة إلى SQL في Dovecot عند مسح auth_username_chars من قبل المسؤول تسمح هذه الثغرة الأمنية بتجاوز المصادقة لأي مستخدم وكذلك تعداد المستخدمين. لا تقم بمسح `auth_username_chars`. إذا لم يكن ذلك ممكنًا، فقم بتثبيت أحدث إصدار مُصحح. لا توجد استغلالات متاحة للعموم معروفة.
المصادر
1- CVE-2026-24031استغلال
إثبات مفهوم (PoC) مستقل بلغة بايثون لتجاوز مصادقة SQL في Dovecot: يسجّل الدخول كأي مستخدم دون كلمة المرور الحقيقية ويعدّد أسماء المستخدمين على خوادم IMAP/POP3 الضعيفة بإصدارات 2.4.0/3.1.0.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.