CVE-2026-4813
حقن كود في Lutece Core
- تم النشر
- 01/09/2026
- محدث
- 01/09/2026
- تخصيص CNA
- INCIBE
- الأدلة المرصودة
- 03/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 27.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في وحدة إدارة تصدير XSL الخاصة بـ Lutece Core حتى الإصدار 7.1.7، والتي تسمح للمسؤولين المُصادَق عليهم بتنفيذ التعليمات البرمجية عن بُعد. لا يعمل إعداد معالجة XML/XSLT على تمكين وضع المعالجة الآمن (FEATURE_SECURE_PROCESSING)، مما يسمح بتنفيذ دوال امتداد Java من أنماط XSL الضارة. يمكن للمهاجم الذي يتمتع بصلاحيات المسؤول رفع ملف تحويل XSL معدل وتشغيله أثناء عمليات تصدير المستخدم، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية على الخادم.
المصادر
1إثبات مفهوم لاستغلال تنفيذ الأوامر عن بُعد عبر المصادقة من خلال حقن XSLT في Lutece Core، مع توضيح تنفيذ الأوامر عبر أوراق أنماط XSL مصمّمة خصيصًا.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.