CVE-2026-25731
كاليبر متأثر بتنفيذ كود تعسفي عبر حقن القوالب من جانب الخادم في تصدير HTML الخاص بكاليبر
- تم النشر
- 06/02/2026
- محدث
- 06/02/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 16.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
calibre هو مدير للكتب الإلكترونية. قبل الإصدار 9.2.0، توجد ثغرة حقن قوالب من جهة الخادم (SSTI) في محرك القوالب Templite الخاص بـ Calibre تسمح بتنفيذ تعليمات برمجية عشوائية عندما يقوم المستخدم بتحويل كتاب إلكتروني باستخدام ملف قالب مخصص خبيث عبر خيارات سطر الأوامر `--template-html` أو `--template-html-index`. تم إصلاح هذه الثغرة في الإصدار 9.2.0.
المصادر
1إثبات المفهوم لثغرة حقن القوالب من جانب الخادم (SSTI) في محرك Templite الخاص بـ Calibre (GHSA-xrh9-w7qx-3gcc). يوضح تنفيذ كود Python تعسفي عبر قوالب تصدير HTML المقدمة من المستخدم في الإصدارات المتأثرة (≤ 9.1.0).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.