CVE-2026-5006
Vault عرضة لتصعيد الامتيازات عبر حقن الشرطة المائلة في مسارات السياسات المقولبة
- تم النشر
- 24/08/2026
- محدث
- 26/08/2026
- تخصيص CNA
- HashiCorp
- الأدلة المرصودة
- 31/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 6.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة أمنية في HashiCorp Vault وVault Enterprise ("Vault") تتيح لمهاجم مُصادَق عليه التلاعب بقيمة هوية تتم الإشارة إليها عبر مسار سياسة قائم على قالب (templated policy path) للحصول على وصول غير مقصود إلى مسارات Vault. يمكن للمهاجم الذي يتحكم في قيمة الهوية المُشار إليها تضمين أحرف شرطة مائلة ({{/}}) يفسرها Vault كأجزاء مسار إضافية عند عرض السياسة. تم إصلاح هذه الثغرة، CVE-2026-5006، في Vault Community Edition 2.0.4 وVault Enterprise 2.0.4 و1.21.9 و1.20.14 و1.19.20.
المصادر
2أداة تدقيق وتعليمية لثغرة CVE-2026-5006، وهي ثغرة حقن الشرطة المائلة في السياسات المُنمّطة في Vault. تتضمن سكربت تدقيق للقراءة فقط يولّد تقارير Markdown، بالإضافة إلى جولة تفاعلية لمعالجة الثغرة وإصلاحها.
- My-Exploitsاستغلال
وحدات Metasploit، ونماذج إثبات المفهوم (PoCs) بلغة Python، ومختبرات Docker المؤقتة لأربع ثغرات أمنية (CVEs) عبر منصات متعددة: Keycloak (CVE-2026-18963)، وApache NiFi (CVE-2026-39816)، وHashiCorp Vault (CVE-2026-5006)، وHashiCorp Nomad (CVE-2026-7474).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.