CVE-2026-5061
استشارة-قالب (Consul-template) عرضة لتجاوز مسار الحماية في مساعد الملفات عبر هجوم الروابط الرمزية
- تم النشر
- 12/05/2026
- محدث
- 12/05/2026
- تخصيص CNA
- HashiCorp
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 4.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مكتبة consul-template قبل الإصدار 0.42.0 معرّضة لثغرة تجاوز مسار الحماية (sandbox path bypass) في مساعد قالب الملفات (file template helper) والتي قد تسمح بقراءة ملف خارج نطاق الحماية. تم إصلاح هذه الثغرة (CVE-2026-5061) في الإصدار consul-template 0.42.0.
المصادر
1تحقق قالب Consul من المكان الذي يشير إليه الارتباط الرمزي (symlink) أثناء تقييم القالب، لكن جلب التبعية اللاحق قرأ المسار الأصلي. إعادة توجيه الارتباط بين هاتين العمليتين حوّلت مرجع ملف داخل الصندوق الرملي إلى كشف ملف خارج الصندوق الرملي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.