CVE-2026-26830
pdf-image (حزمة npm) حتى الإصدار 2.0.0 تسمح بحقن أوامر نظام التشغيل عبر معامل pdfFilePath تسمح حزمة pdf-image (npm) حتى الإصدار 2.0.0 بحقن أوامر نظام...
- تم النشر
- 25/03/2026
- محدث
- 27/03/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 19/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# pdf-image (حزمة npm) حتى الإصدار 2.0.0 تسمح بحقن أوامر نظام التشغيل عبر معامل pdfFilePath تسمح حزمة pdf-image (npm) حتى الإصدار 2.0.0 بحقن أوامر نظام التشغيل عبر معامل pdfFilePath. تستخدم الدالتان constructGetInfoCommand و constructConvertCommandForPage الدالة util.format() لدمج مسارات الملفات التي يتحكم فيها المستخدم في سلاسل أوامر الصدفة التي يتم تنفيذها عبر child_process.exec().
المصادر
1- CVE-2026-26830إعلامية
نشرة أمنية لـ pdf-image ⌯⌲ 10 000 تنزيل أسبوعيًا
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.