CVE-2026-25940
ثغرة حقن PDF في وحدة AcroForm في jsPDF تسمح بتنفيذ جافاسكربت عشوائي (RadioButton.createOption وخاصية "AS")
- تم النشر
- 19/02/2026
- محدث
- 07/09/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 36.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
jsPDF هي مكتبة لإنشاء ملفات PDF في JavaScript. قبل الإصدار 4.2.0، كان تحكم المستخدم في خصائص وطرق وحدة Acroform يسمح للمستخدمين بحقن كائنات PDF عشوائية، مثل إجراءات JavaScript. إذا أُتيحت إمكانية تمرير مدخلات غير معقّمة إلى إحدى الخصائص التالية، يمكن للمستخدم حقن كائنات PDF عشوائية، مثل إجراءات JavaScript، والتي يتم تنفيذها عندما يحوّم الضحية فوق خيار الراديو. تم إصلاح الثغرة في [email protected]. كحل بديل، قم بتعقيم مدخلات المستخدم قبل تمريرها إلى أعضاء API المعرضين للخطر.
المصادر
1إثبات المفهوم لثغرة CVE-2026-25940 التي توضح تنفيذ JavaScript مضمّن عبر مظاهر أزرار الراديو المصمّمة خصيصًا في حقل AcroForm داخل عارضات PDF، مع مولّد Node.js وإطار عمل عارض متصفح.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.