CVE-2026-27654
ثغرة أمنية في NGINX ngx_http_dav_module
- تم النشر
- 24/03/2026
- محدث
- 15/07/2026
- تخصيص CNA
- f5
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي كل من NGINX Open Source وNGINX Plus على ثغرة أمنية في وحدة ngx_http_dav_module قد تسمح للمهاجم بتشغيل تجاوز سعة المخزن المؤقت (buffer overflow) على عملية عامل NGINX؛ وقد تؤدي هذه الثغرة إلى إنهاء عملية عامل NGINX أو تعديل أسماء الملفات المصدر أو الوجهة خارج جذر المستندات (document root). تؤثر هذه المشكلة على NGINX Open Source وNGINX Plus عندما يستخدم ملف التهيئة طرق MOVE أو COPY الخاصة بوحدة DAV، وتكوين موقع البادئة (prefix location) (تكوين موقع غير قائم على التعبيرات النمطية)، وتوجيهات alias. التأثير على السلامة مقيد لأن مستخدم عملية عامل NGINX يتمتع بصلاحيات منخفضة ولا يملك وصولاً إلى النظام بأكمله. ملاحظة: إصدارات البرامج التي بلغت نهاية الدعم الفني (EoTS) لا يتم تقييمها.
المصادر
3- CVE-2026-27654البحث
نظرة عامة وتحليل باللغة الروسية للثغرة الأمنية من نوع n-day CVE-2026-27654، مع تغطية تفاصيل الاستغلال والتحليل الفني.
- CVE-2026-27654-PoCاستغلال
إثبات المفهوم والتحليل الفني للثغرة CVE-2026-27654، وهي ثغرة تجاوز سعة المخزن المؤقت في الكومة في وحدة NGINX HTTP WebDAV، بما في ذلك تحليل السبب الجذري وإعادة الإنتاج وسبل التخفيف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.