CVE-2026-44680
MikroORM: حقن SQL عبر المعرّفات المتحكَّم بها في وقت التشغيل ومفاتيح مسار JSON
- تم النشر
- 26/05/2026
- محدث
- 26/05/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 29/05/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 71.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
MikroORM هو إطار ORM مكتوب بلغة TypeScript لبيئة Node.js، ويستند إلى أنماط Data Mapper وUnit of Work وIdentity Map. قبل الإصدارين @mikro-orm/knex 6.6.14 و@mikro-orm/sql 7.0.14، لم تقم أداة اقتباس المعرفات في MikroORM (Platform.quoteIdentifier والتجاوزات الخاصة بـ postgres/mssql) ومولّدات مسارات JSON (Platform.getSearchJsonPropertyKey وquoteJsonKey) بإفلات الأحرف التي تحدد سياق معرف SQL أو النص الحرفي (string literal) الذي تُصدره بشكل صحيح. عندما يمرر كود التطبيق سلاسل نصية خاضعة لتأثير المهاجم إلى واجهات برمجة تطبيقات ORM العامة التي تتوقع معرفًا أو فلترًا لخاصية JSON، يمكن للمهاجم الخروج من السياق المقتبس وحقن استعلامات SQL عشوائية. تم إصلاح هذه الثغرة في @mikro-orm/knex 6.6.14 و@mikro-orm/sql 7.0.14.
المصادر
2أداة PoC لثغرة CVE-2026-44680 التي تؤثر على MikroORM الإصدار 7.0.13 فما دون. تستغل حقن مسار JSON لاستخراج محتويات قاعدة البيانات عبر هجمات قائمة على UNION. تتميز باكتشاف الثغرات، واستخراج البيانات آليًا، وتعداد الجداول، ودعم الحقن الأعمى. تتضمن دعم التكامل مع بروكسي Burp Suite وتقنيات تجاوز WAF.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.