CVE-2026-49492
Markdown Preview Enhanced: حقن أوامر نظام التشغيل في فتح الملفات والروابط الخارجية
- تم النشر
- 05/06/2026
- محدث
- 08/06/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 27.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Markdown Preview Enhanced قبل الإصدار 0.8.28 يفتح الملفات والروابط الخارجية من المعاينة عبر shell ولا يتحقق من صحة المدخلات غير الموثوقة المأخوذة من مستند markdown - خاصية filename للرسم البياني، ومسارات الملفات المستوردة، وخاصية latex_engine لكتلة الكود. على Windows، يمكن لمستند markdown مُصمَّم بعناية حقن أوامر نظام التشغيل التي يتم تنفيذها عند معاينة المستند. تم إصلاح ذلك في الإصدار 0.8.28 عن طريق تمرير هذه المدخلات كوسائط حرفية بدلاً من تمريرها عبر shell والتحقق من صحتها قبل الاستخدام.
المصادر
1إثبات مفهوم لاستغلال CVE-2026-49492، يوضح الثغرة الأمنية ويوفر استغلالًا عمليًا لاختبار الأمان والتحقق منه.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.