CVE-2026-34835
Rack: Rack::Request يقبل أحرف Host غير صالحة، مما يتيح تجاوز قائمة المضيفين المسموحين.
- تم النشر
- 02/04/2026
- محدث
- 02/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 28/08/2026
Rack: Rack::Request يقبل أحرف Host غير صالحة، مما يتيح تجاوز قائمة المضيفين المسموحين.
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
Rack هي واجهة خادم ويب معيارية مكتوبة بلغة Ruby. من الإصدار 3.0.0.beta1 حتى ما قبل 3.1.21، ومن 3.2.0 حتى ما قبل 3.2.6، يقوم Rack::Request بتحليل ترويسة Host باستخدام تعبير نمطي AUTHORITY يقبل أحرفًا غير مسموح بها في أسماء المضيفات المتوافقة مع RFC، بما في ذلك / و ? و # و @. نظرًا لأن req.host يُرجع القيمة الكاملة المُحلَّلة، يمكن تجاوز التطبيقات التي تتحقق من المضيفات باستخدام فحوصات بادئة أو لاحقة ساذجة. يمكن أن يؤدي هذا إلى تسميم ترويسة المضيف في التطبيقات التي تستخدم req.host أو req.url أو req.base_url لتوليد الروابط أو إعادة التوجيه أو التحقق من الأصل. تم إصلاح هذه المشكلة في الإصدارين 3.1.21 و3.2.6.
تحليل أمني من نوع الصندوق الأسود (DAST) لثغرة CVE-2026-34835 مع التركيز على منهجية التحقق الخارجي، والسلوك القابل للملاحظة، والأثر الأمني، والتوصيات الدفاعية.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.