CVE-2026-46716
Nezha Monitoring: يمكن لعضو الدور (RoleMember) تشغيل شل على كل خادم (RCE عبر المستأجرين) عبر POST /api/v1/cron
- تم النشر
- 12/06/2026
- محدث
- 15/06/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 36.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Nezha Monitoring هي أداة قابلة للاستضافة الذاتية وخفيفة الوزن لمراقبة الخوادم والمواقع الإلكترونية وإدارة العمليات (O&M). من الإصدار 1.4.0 حتى قبل الإصدار 2.0.8، يمكن لمستخدم بدور RoleMember إنشاء مهمة مجدولة (cron task) مع Cover=CronCoverAll وServers=[] وأمر (Command) تعسفي. عند كل نبضة من المجدول، تقوم لوحة التحكم بدفع ذلك الأمر إلى كل خادم في خريطة ServerShared العامة — بما في ذلك الخوادم التي تنتمي إلى مستأجرين آخرين (خوادم المسؤول، خوادم الأعضاء الآخرين). يقوم كل وكيل (agent) بتشغيل الأمر وإرجاع المخرجات، والتي يتم إرسالها بعد ذلك إلى NotificationGroup الخاصة بالمهاجم → webhook يتحكم فيه المهاجم. تم إصلاح هذه المشكلة في الإصدار 2.0.8.
المصادر
1بيئة مختبرية قابلة للتكرار لـ CVE-2026-46716، وهو ثغرة RCE حرجة عبر المستأجرين في Nezha Monitoring من خلال تجاوز تفويض API cron. يتضمن قالب كشف Nuclei ومجموعات متضررة/مصححة قائمة على Docker.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.