CVE-2026-41177
Squidex يحتوي على SSRF أعمى عبر بروتوكول file:// في Restore API مما يؤدي إلى تفاعل مع الملفات المحلية
- تم النشر
- 22/04/2026
- محدث
- 23/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 26.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Squidex هو نظام إدارة محتوى مفتوح المصدر بدون واجهة أمامية (headless) ومركز لإدارة المحتوى. قبل الإصدار 7.23.0، كانت واجهة برمجة التطبيقات (API) الخاصة باستعادة Squidex (Restore API) عرضة لثغرة تزييف الطلبات من جانب الخادم الأعمى (Blind Server-Side Request Forgery - SSRF). يفشل التطبيق في التحقق من مخطط URI الخاص بمعامل `Url` المقدم من المستخدم، مما يسمح باستخدام بروتوكول `file://`. يتيح هذا لمسؤول مصادق إجبار خادم الواجهة الخلفية على التفاعل مع نظام الملفات المحلي، مما قد يؤدي إلى تفاعل محلي مع الملفات (Local File Interaction - LFI) واحتمال كشف معلومات حساسة عن النظام من خلال تحليل القنوات الجانبية للسجلات الداخلية. يحتوي الإصدار 7.23.0 على إصلاح لهذه الثغرة.
المصادر
1# CVE-2026-41177، ثغرة SSRF عمياء في Squidex CMS (قبل الإصدار v7.23.0). تتضمن تحليل السبب الجذري، خطوات إعادة الإنتاج، وتقييم الأثر المتعلق بتفاعل الملفات المحلية (LFI).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.