CVE-2026-30849
MantisBT SOAP API يحتوي على ثغرة تجاوز المصادقة على MySQL
- تم النشر
- 23/03/2026
- محدث
- 24/03/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 71.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Mantis Bug Tracker (MantisBT) هو نظام تتبع مشكلات مفتوح المصدر. الإصدارات السابقة للإصدار 2.28.1 التي تعمل على قواعد بيانات عائلة MySQL تتأثر بثغرة تجاوز المصادقة في واجهة برمجة تطبيقات SOAP، وذلك نتيجة لفحص غير صحيح لنوع معامل كلمة المرور. قواعد البيانات الخلفية الأخرى غير متأثرة، لأنها لا تقوم بتحويل ضمني للنوع من سلسلة نصية إلى عدد صحيح. باستخدام مغلف SOAP مُصمم بعناية، يمكن لمهاجم يعرف اسم مستخدم الضحية تسجيل الدخول إلى واجهة برمجة تطبيقات SOAP باستخدام حساب الضحية دون معرفة كلمة المرور الفعلية، وتنفيذ أي وظيفة من وظائف الواجهة البرمجية التي يملك صلاحية الوصول إليها. يحتوي الإصدار 2.28.1 على تصحيح لهذه الثغرة. تعطيل واجهة برمجة تطبيقات SOAP يقلل بشكل كبير من المخاطر، لكنه لا يزال يسمح للمهاجم باسترجاع معلومات حساب المستخدم بما في ذلك عنوان البريد الإلكتروني والاسم الحقيقي.
المصادر
1- CVE-2026-30849-PoCاستغلال
متحقق/استغلال إثبات المفهوم لتجاوز المصادقة عبر SOAP في MantisBT (CVE-2026-30849 / GHSA-phrq-pc6r-f6gh)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.