CVE-2026-28797
RAGFlow: حقن القالب من جانب الخادم (SSTI) المؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) في مكوّن "معالجة النصوص" الخاص بالوكيل
- تم النشر
- 03/04/2026
- محدث
- 06/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 11/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 45.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
RAGFlow هو محرك RAG (توليد معزز بالاسترجاع) مفتوح المصدر. في الإصدارات 0.24.0 وما قبلها، توجد ثغرة حقن قوالب من جانب الخادم (SSTI) في مكونات معالجة النصوص (StringTransform) والرسائل الخاصة بسير عمل الوكلاء (Agent workflow) في RAGFlow. تستخدم هذه المكونات قالب jinja2.Template الخاص بلغة Python (بدون عزل) لعرض القوالب المقدمة من المستخدم، مما يسمح لأي مستخدم مصادق بتنفيذ أوامر نظام تشغيل تعسفية على الخادم. في وقت النشر، لا توجد تصحيحات متاحة للعموم.
المصادر
1- ragflow-auditاستغلال
أداة تدقيق الثغرات الثلاث لـ RAGFlow (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.