CVE-2026-54088
File Browser: حقن أوامر عبر استبدال الصدفة في خطاف المصادقة (RCE قبل المصادقة)
- تم النشر
- 25/06/2026
- محدث
- 25/06/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
File Browser: حقن أوامر عبر استبدال الصدفة في خطاف المصادقة (RCE قبل المصادقة)
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
File Browser هي واجهة إدارة ملفات لرفع الملفات وحذفها ومعاينتها وإعادة تسميتها وتحريرها داخل دليل محدد. قبل الإصدار 2.63.6، كانت ميزة Hook Authentication في File Browser تسمح للمسؤولين بتفويض التحقق من تسجيل الدخول إلى أمر shell خارجي. تُدرج بيانات الاعتماد التي يقدمها المستخدم (اسم المستخدم وكلمة المرور) في سلسلة الأوامر هذه باستخدام os.Expand دون تعقيم. يمكن لمهاجم عن بُعد غير مصادق حقن محارف shell في حقل اسم المستخدم أو كلمة المرور في شاشة تسجيل الدخول، مما يتسبب في تنفيذ الخادم لأوامر OS تعسفية قبل إجراء أي مصادقة. تمثل هذه ثغرة RCE حرجة قبل المصادقة. تم إصلاح هذه الثغرة في الإصدار 2.63.6.
إثبات مفهوم لاستغلال CVE-2026-54088، وهي ثغرة حقن أوامر نظام التشغيل قبل المصادقة في File Browser <=2.63.5. يوضح حقن الأوامر عبر Hook Authentication لتحقيق تنفيذ التعليمات البرمجية عن بُعد.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.