CVE-2026-25993
EverShop يحتوي على حقن SQL من الدرجة الثانية في معالجة إعادة كتابة URL المشتقة من مفاتيح URL الخاصة بالفئة
- تم النشر
- 10/02/2026
- محدث
- 10/02/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 25.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
EverShop هي منصة تجارة إلكترونية تعتمد على TypeScript أولاً. أثناء معالجة أحداث تحديث الفئات وحذفها، يقوم التطبيق بتضمين قيم المسار / request_path —المشتقة من url_key المخزنة في قاعدة البيانات— في عبارات SQL عبر سلسلة نصوص ويمررها إلى execute(). ونتيجة لذلك، إذا تم تخزين سلسلة ضارة في url_key، فإن معالجة الأحداث اللاحقة تعدّل وتنفّذ عبارة SQL، مما يؤدي إلى حقن SQL من الدرجة الثانية. تم إصلاحه بدءًا من الإصدار v2.1.1.
المصادر
1مختبر قائم على Docker لاستغلال CVE-2026-25993، وهو حقن SQL من الدرجة الثانية في EverShop. قم بالنشر، والاستكشاف، وتفريغ قاعدة البيانات عبر مفاتيح روابط فئات مصممة بعناية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.