CVE-2026-2699
ثغرة EAR في Progress ShareFile Storage Zones Controller (SZC)
- تم النشر
- 02/04/2026
- محدث
- 08/04/2026
- تخصيص CNA
- ProgressSoftware
- الأدلة المرصودة
- 19/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# وحدة تحكم مناطق تخزين ShareFile المُدارة من العميل (SZC) تسمح لمهاجم غير مصادَق بالوصول إلى صفحات التكوين المقيدة. يؤدي هذا إلى تغيير تكوين النظام واحتمال تنفيذ التعليمات البرمجية عن بُعد.
المصادر
2- CVE-2026-2699استغلال
CVE-2026-2699
أداة كشف لثغرة تجاوز المصادقة CVE-2026-2699 في Progress ShareFile. يرسل طلب GET إلى /ConfigService/Admin.aspx للتحقق من وجود الثغرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.