CVE-2026-49952
Discuz! X5.0 تجاوز المصادقة عبر أوراكل التشفير في dbbak.php
- تم النشر
- 15/06/2026
- محدث
- 28/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 07/07/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتضمن إصدارات Discuz! X5.0 من 20260320 إلى 20260501 ثغرة تجاوز مصادقة تتيح للمهاجمين عن بُعد غير المصادق عليهم الحصول على وصول غير مصرح به إلى وظيفة النسخ الاحتياطي والاستعادة لقاعدة البيانات من خلال استغلال مفتاح تشفير مشترك بين تكامل UCenter وواجهة برمجة التطبيقات (API) للنسخ الاحتياطي لقاعدة البيانات التي يوفرها ملف dbbak.php. يمكن للمهاجمين حقن حمولة مصممة خصيصًا عبر معامل username أثناء تسجيل الدخول لإساءة استخدام أوراكل التشفير في الدالة logging_ctl::logging_more()، والحصول على رمز مميز موقّع بشكل شرعي، واستخدامه لتجاوز التفويض لعمليات تصدير واستيراد قاعدة البيانات، مع القدرة الإضافية على إثارة حالة سباق (race condition) لانتحال شخصية أي مستخدم.
المصادر
3- CVE-2026-49952استغلال
ربط الثغرات الأمنية في Discuz! X5.0: من Race Condition إلى Pre-Auth RCE
Discuz! X5.0 Authentication Bypass Exploit Framework (CVE-2026-49952) - ثغرة حرجة تسمح بالوصول إلى النسخ الاحتياطية لقاعدة البيانات دون مصادقة، عبر إعادة استخدام رمز أوراكل التشفيري UC_KEY. درجة الخطورة CVSS 9.1. أداة كاملة الميزات مع كشف الإصدار، وهجمات متعددة الحمولات، وقشرة تفاعلية، واستغلال آلي. للاختبارات المصرح بها فقط.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.