CVE-2026-53519
Nezha Monitoring: اجتياز المسار قبل المصادقة عبر التباس بادئة /dashboard.. يكشف jwt_secret_key
- تم النشر
- 12/06/2026
- محدث
- 15/06/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 78.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في Nezha Monitoring Nezha Monitoring هي أداة ذاتية الاستضافة وخفيفة الوزن لمراقبة الخوادم والمواقع الإلكترونية وإدارة العمليات (O&M). قبل الإصدار 2.0.13، كان المعالج `fallbackToFrontend` في مسار `NoRoute` بلوحة التحكم يعامل أي عنوان URL تبدأ سلسلته الخام بـ `/dashboard` كطلب أصول للواجهة الأمامية الخاصة بالمشرف. يعتمد الفحص على `strings.HasPrefix` وليس على مطابقة مقطع مسار، لذا يتم قبول الإدخال `/dashboard../data/config.yaml`؛ وتقوم `strings.TrimPrefix` بإزالة `../data/config.yaml`؛ ثم يقوم `path.Join("admin-dist", "../data/config.yaml")` بتطبيع المسار إلى `data/config.yaml` — والذي يجده `os.Stat` ويعيده `http.ServeFile`. لا يتطلب الأمر أي مصادقة. تم إصلاح هذه المشكلة في الإصدار 2.0.13.
المصادر
2استغلال PoC لـ CVE-2026-53519.
مختبر Docker يعيد إنتاج CVE-2026-53519، وهو اجتياز مسار قبل المصادقة في Nezha Dashboard يؤدي إلى تسريب jwt_secret_key ويمكّن من تزوير JWT والاستيلاء على حساب المسؤول.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.