CVE-2026-25126
تصويت غير مُتحقق منه في PolarLearn يسمح بالتلاعب بعدد الأصوات
- تم النشر
- 29/01/2026
- محدث
- 02/02/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 29.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
PolarLearn هو برنامج تعليمي مجاني ومفتوح المصدر. قبل الإصدار 0-PRERELEASE-15، كان مسار واجهة برمجة التطبيقات للتصويت (`POST /api/v1/forum/vote`) يثق في قيمة `direction` الموجودة في نص JSON دون التحقق منها في وقت التشغيل. لا يتم فرض أنواع TypeScript في وقت التشغيل، لذا يمكن للمهاجم إرسال سلاسل عشوائية (مثل `"x"`) كقيمة `direction`. يعامل المكوّن النهائي (`VoteServer`) أي قيمة غير `"up"` وغير `null` على أنها تصويت سلبي ويحفظ القيمة غير الصالحة في `votes_data`. يمكن استغلال هذا لتجاوز منطق الأعمال المقصود. يعمل الإصدار 0-PRERELEASE-15 على إصلاح هذه الثغرة.
المصادر
1إثبات المفهوم لـ CVE-2026-25126 الذي يوضح التلاعب بعدد الأصوات في PolarLearn عبر التحقق غير السليم من معامل اتجاه التصويت في المنتدى أثناء وقت التشغيل، مع تفاصيل الإصلاح.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.