CVE-2026-4631
Cockpit: cockpit: تنفيذ كود عن بُعد بدون مصادقة بسبب حقن وسائط سطر أوامر ssh
- تم النشر
- 07/04/2026
- محدث
- 04/08/2026
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 21/05/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تمرّر ميزة تسجيل الدخول عن بُعد في Cockpit أسماء المضيفين وأسماء المستخدمين التي يقدمها المستخدم من واجهة الويب إلى عميل SSH دون تحقق أو تعقيم. يمكن للمهاجم الذي لديه وصول شبكي إلى خدمة ويب Cockpit صياغة طلب HTTP واحد إلى نقطة نهاية تسجيل الدخول يحقن خيارات SSH ضارة أو أوامر صدفة، محققًا تنفيذ كود على مضيف Cockpit دون بيانات اعتماد صالحة. يحدث الحقن أثناء عملية المصادقة قبل أي تحقق من بيانات الاعتماد، ما يعني عدم الحاجة إلى تسجيل الدخول لاستغلال الثغرة.
المصادر
3- CVE-2026-4631-cockpit-RCEاستغلال
كوكبيت: تنفيذ أوامر عن بُعد دون مصادقة عبر حقن وسائط سطر أوامر SSH
- CVE-2026-4631-cockpit-RCEاستغلال
تنفيذ التعليمات البرمجية عن بُعد غير مصادق عليه عبر حقن وسيط سطر أوامر SSH Cockpit الإصدارات 327 – 359 | CVSS 9.8 Critical | CWE-78
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.