CVE-2026-27739
Angular SSR معرّض لـ SSRF وحقن الترويسات عبر مسار معالجة الطلبات
- تم النشر
- 25/02/2026
- محدث
- 27/02/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 17/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 41.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تُعد Angular SSR أداة عرض من جانب الخادم لتطبيقات Angular. تحتوي الإصدارات السابقة لـ 21.2.0-rc.1 و21.1.5 و20.3.17 و19.2.21 على ثغرة تزوير الطلبات من جانب الخادم (SSRF) في خط معالجة طلبات Angular SSR. توجد الثغرة لأن منطق إعادة بناء URL الداخلي في Angular يثق مباشرةً في رؤوس HTTP التي يتحكم بها المستخدم ويستهلكها، وتحديداً عائلة `Host` و`X-Forwarded-*`، لتحديد الأصل الأساسي للتطبيق دون أي تحقق من النطاق الوجهة. وبشكل خاص، لم يكن لدى الإطار أي فحوصات لنطاق المضيف، أو تعقيم المسار والأحرف، أو التحقق من المنفذ. تتجلى هذه الثغرة بطريقتين رئيسيتين: حل URL النسبي الضمني والبناء اليدوي الصريح. عند استغلالها بنجاح، تسمح هذه الثغرة بتوجيه الطلبات الداخلية بشكل عشوائي. وقد يؤدي ذلك إلى تسريب بيانات الاعتماد، واستكشاف الشبكة الداخلية، وانتهاك السرية. لكي يكون التطبيق عرضة للثغرة، يجب أن يستخدم Angular SSR (العرض من جانب الخادم)، ويجب أن يُجري التطبيق طلبات `HttpClient` باستخدام عناوين URL نسبية أو أن يبني عناوين URL يدوياً باستخدام رؤوس `Host` / `X-Forwarded-*` غير المُتحقق منها عبر كائن `REQUEST`، ويجب أن يكون خادم التطبيق قابلاً للوصول من قِبل مهاجم قادر على التأثير في هذه الرؤوس دون تحقق صارم من وكيل أمامي، ويجب ألا تقوم البنية التحتية (السحابة أو CDN أو موازن التحميل) بتعقيم الرؤوس الواردة أو التحقق منها. تحتوي الإصدارات 21.2.0-rc.1 و21.1.5 و20.3.17 و19.2.21 على تصحيح. تتوفر بعض الحلول البديلة. تجنّب استخدام `req.headers` لبناء عناوين URL. بدلاً من ذلك، استخدم متغيرات موثوقة لمسارات API الأساسية. على من لا يستطيع الترقية فوراً تنفيذ برمجية وسيطة (middleware) في `server.ts` لفرض منافذ رقمية وأسماء مضيفين مُتحقق منها.
المصادر
1Python PoC يستغل CVE-2026-27739 في Angular SSR: حقن الترويسات عبر تلوث النموذج الأولي (prototype pollution) وتسلسل SSRF إلى AWS IMDS/بيانات GCP الوصفية لسرقة بيانات الاعتماد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.