CVE-2026-24418
يحتوي OpenSTAManager على ثغرة حقن SQL في وحدة العمليات الجماعية Scadenzario
- تم النشر
- 06/02/2026
- محدث
- 06/02/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
يحتوي OpenSTAManager على ثغرة حقن SQL في وحدة العمليات الجماعية Scadenzario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
OpenSTAManager هو برنامج إداري مفتوح المصدر لإدارة المساعدة الفنية والفواتير. يحتوي OpenSTAManager الإصدار 2.9.8 والإصدارات الأقدم على ثغرة خطيرة من نوع حقن SQL المبني على الأخطاء (Error-Based SQL Injection) في معالج العمليات الجماعية لوحدة سكادينتساريو (Scadenzario) الخاصة بجدول الدفعات. يفشل التطبيق في التحقق من أن عناصر مصفوفة id_records هي أعداد صحيحة قبل استخدامها في جملة SQL IN()، مما يسمح للمهاجمين بحقن أوامر SQL عشوائية واستخراج بيانات حساسة عبر رسائل أخطاء XPATH.
تحتوي إصدارات OpenSTAManager v2.9.8 والإصدارات الأقدم على ثغرة خطيرة من نوع حقن SQL قائم على الأخطاء في معالج العمليات الجماعية لوحدة Scadenzario (جدول الدفع).
CVE-2026-24418 - يحتوي OpenSTAManager على ثغرة SQL Injection في وحدة العمليات الجماعية Scadenzario
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.