CVE-2026-34413
ثغرة غياب المصادقة في Xerte Online Toolkits عبر connector.php
- تم النشر
- 22/04/2026
- محدث
- 14/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 87.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Xerte Online Toolkits الإصدارات 3.15 وما قبلها تحتوي على ثغرة نقص المصادقة في نقطة اتصال elFinder في المسار /editor/elfinder/php/connector.php حيث أن إعادة التوجيه HTTP للمتصلين غير المصادق عليهم لا تستدعي exit() أو die()، مما يسمح باستمرار تنفيذ PHP ومعالجة الطلب الكامل من جانب الخادم. يمكن للمهاجمين غير المصادق عليهم تنفيذ عمليات على الملفات في أدلة الوسائط الخاصة بالمشروع بما في ذلك إنشاء الدلائل، رفع الملفات، إعادة تسمية الملفات، تكرار الملفات، الكتابة فوق الملفات، وحذف الملفات، والتي يمكن ربطها مع ثغرات اجتياز المسار وقائمة حظر الامتدادات لتحقيق تنفيذ التعليمات البرمجية عن بُعد وقراءة الملفات بشكل تعسفي.
المصادر
1- xerteonlinetoolkits-rceاستغلال
استغلال غير مصادق عليه لأدوات Xerte Online Toolkits. يتطلب معرفة اسم مستخدم صالح.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.