CVE-2026-29782
OpenSTAManager: تنفيذ التعليمات البرمجية عن بُعد عبر إلغاء التسلسل غير الآمن في OAuth2
- تم النشر
- 02/04/2026
- محدث
- 03/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 45.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
OpenSTAManager هو برنامج إدارة مفتوح المصدر للدعم الفني وإصدار الفواتير. قبل الإصدار 2.10.2، كان ملف oauth2.php في OpenSTAManager نقطة نهاية غير مصادق عليها ($skip_permissions = true). يقوم بتحميل سجل من جدول zz_oauth2 باستخدام معامل GET state الذي يتحكم فيه المهاجم، وأثناء عملية تكوين OAuth2 يستدعي الدالة unserialize() على حقل access_token دون أي قيود على الفئات. تم إصلاح هذه المشكلة في الإصدار 2.10.2.
المصادر
1إثبات مفهوم لاستغلال CVE-2026-29782، يجمع بين حقن SQL وحقن كائنات PHP لتحقيق تنفيذ التعليمات البرمجية عن بُعد في OpenSTAManager. يتضمن خيارات نشر قشرة الويب وقشرة عكسية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.