CVE-2026-31891
Cockpit CMS يحتوي على ثغرة حقن SQL في محسّن تجميع MongoLite عبر toJsonExtractRaw()
- تم النشر
- 18/03/2026
- محدث
- 18/03/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 33.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Cockpit هو نظام إدارة محتوى بدون واجهة أمامية (headless CMS). أي نسخة من Cockpit CMS تعمل بالإصدار 2.13.4 أو إصدار أقدم مع تفعيل الوصول إلى API قد تتأثر بثغرة حقن SQL في محسّن تجميع MongoLite (MongoLite Aggregation Optimizer). أي نشر يكون فيه نقطة النهاية `/api/content/aggregate/{model}` متاحة للجمهور أو قابلة للوصول من قبل مستخدمين غير موثوقين قد يكون عرضة للخطر، ويمكن للمهاجمين الذين يمتلكون مفتاح API صالح للقراءة فقط (أدنى مستوى صلاحيات) استغلال هذه الثغرة — دون الحاجة إلى صلاحيات المسؤول. يمكن للمهاجم حقن SQL تعسفي عبر أسماء حقول غير معقّمة في استعلامات التجميع، وتجاوز مرشح المحتوى المنشور `_state=1` للوصول إلى محتوى غير منشور أو مقيد، واستخراج بيانات غير مصرح بها من قاعدة بيانات SQLite الأساسية للمحتوى. تم إصلاح هذه الثغرة في الإصدار 2.13.5. يطبّق الإصلاح نفس تعقيم أسماء الحقول الذي تم تقديمه في الإصدار 2.13.3 لدالة `toJsonPath()` على دالة `toJsonExtractRaw()` في `lib/MongoLite/Aggregation/Optimizer.php`، مما يغلق ناقل الحقن في محسّن التجميع.
المصادر
1هجوم حقن SQL في مُحسِّن التجميع في MongoLite عبر toJsonExtractRaw()
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.