CVE-2026-32321
ClipBucket v5 يحتوي على حقن SQL أعمى قائم على الوقت في ajax.php يؤدي إلى استخراج البيانات
- تم النشر
- 18/03/2026
- محدث
- 19/03/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 36.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ClipBucket v5 هي منصة مفتوحة المصدر لمشاركة الفيديو. توجد ثغرة حقن SQL أعمى قائمة على الوقت تتطلب مصادقة في ClipBucket قبل الإصدار 5.5.3 #80 داخل نقطة النهاية `actions/ajax.php`. بسبب عدم كفاية تعقيم المدخلات لمعامل `userid`، يمكن لمهاجم مصادق تنفيذ استعلامات SQL عشوائية، مما يؤدي إلى الكشف الكامل عن قاعدة البيانات واحتمال الاستيلاء على حساب إداري. الإصدار 5.5.3 #80 يعمل على إصلاح هذه المشكلة.
المصادر
1- CVE-2026-32321استغلال
استغلال حقن SQL أعمى لـ Clipbucket، يوضح CVE-2026-32321 لاستخراج البيانات من التثبيتات المعرضة للخطر.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.