CVE-2026-32255
كان عرضة لثغرة SSRF غير مصادق عليها عبر نقطة نهاية تنزيل المرفقات
- تم النشر
- 18/03/2026
- محدث
- 19/03/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Kan هي أداة مفتوحة المصدر لإدارة المشاريع. في الإصدارات 0.5.4 وما دونها، لا يحتوي نقطة النهاية `/api/download/attatchment` على أي مصادقة ولا أي تحقق من صحة عناوين URL. تقبل نقطة تنزيل المرفقات معامل URL يوفره المستخدم وتمرره مباشرة إلى `fetch()` على جانب الخادم، ثم تعيد نص الاستجابة الكامل. يمكن لمهاجم غير مصادق استخدام هذا لإرسال طلبات HTTP من الخادم إلى الخدمات الداخلية، أو نقاط نهاية بيانات تعريف السحابة، أو موارد الشبكة الخاصة. تم إصلاح هذه المشكلة في الإصدار 0.5.5. كحل بديل لهذه المشكلة، قم بحظر أو تقييد الوصول إلى `/api/download/attatchment` على مستوى الخادم العكسي (nginx، Cloudflare، إلخ).
المصادر
1- poc-cve-2026-32255استغلال
يحتوي هذا المستودع على إثبات مفهوم (POC) لثغرة CVE-2026-32255، وهي ثغرة تزوير طلبات من جانب الخادم (SSRF) عالية الخطورة في Kan، وهي أداة مفتوحة المصدر لإدارة المشاريع.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.