CVE-2026-46558
Plane: تجاوز تفويض الأصول عبر مساحات العمل يسمح لأي مستخدم مصادق عليه بقراءة الأصول ونسخها وحذفها والكتابة فوقها في مساحات عمل Plane أخرى
- تم النشر
- 10/06/2026
- محدث
- 10/06/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 20.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Plane هي أداة مفتوحة المصدر لإدارة المشاريع. قبل الإصدار 1.3.1، توجد ثغرة تجاوز تخويل الأصول عبر مساحات العمل تسمح لأي مستخدم مصادق بقراءة الأصول ونسخها وحذفها والكتابة فوقها في مساحات عمل أخرى في Plane. تم إصلاح هذه المشكلة في الإصدار 1.3.1.
المصادر
1اعتمد نظام Plane’s V2 asset subsystem على workspace slugs و asset UUIDs دون فرض فحوصات العضوية الصحيحة، مما يسمح لمستخدم موثّق واحد بقراءة ونسخ وحذف والكتابة فوق الأصول في مساحات عمل أخرى.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.