CVE-2026-25212
تم اكتشاف مشكلة في Percona PMM قبل الإصدار 3.7. نظرًا لأن مستخدم قاعدة بيانات داخليًا يحتفظ بصلاحيات مستخدم متميز محددة، يمكن لمهاجم يتمتع بصلاحيات pmm-admin...
- تم النشر
- 02/04/2026
- محدث
- 02/04/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 21.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في Percona PMM قبل الإصدار 3.7. نظرًا لأن مستخدم قاعدة بيانات داخليًا يحتفظ بصلاحيات مستخدم متميز محددة، يمكن لمهاجم يتمتع بصلاحيات pmm-admin إساءة استخدام ميزة "Add data source" للخروج من سياق قاعدة البيانات وتنفيذ أوامر shell على نظام التشغيل الأساسي.
المصادر
1POC لـ CVE-2026-25212
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.