CVE-2026-54917
SeaweedFS: اجتياز المسار في بوابات S3 وIceberg REST يسمح بالوصول عبر الدلاء
- تم النشر
- 25/06/2026
- محدث
- 25/06/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 66.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
SeaweedFS هو نظام تخزين موزّع للتخزين الكائني (S3)، وأنظمة الملفات، وجداول Iceberg. قبل الإصدار 4.30، تقوم بوابة S3 API وبوابة Iceberg REST catalog ببناء أجهزة التوجيه الخاصة بهما باستخدام `mux.NewRouter().SkipClean(true)`. مع تعطيل تنظيف المسار، يبقى مقطع `..` داخل عنوان URL أثناء التوجيه، لذا فإن طلبًا مثل `GET /bucket-A/../evil-bucket/key` يُطابَق على أنه bucket=bucket-A، object=../evil-bucket/key. يتم بعد ذلك دمج مفتاح الكائن الملتقط في مسار filer باستخدام `util.JoinPath` (S3) / `path.Join` (Iceberg)، والتي تقوم بضغط `..` من جانب الخادم، لذا فإن القراءة أو الكتابة الفعلية تصل إلى evil-bucket. تم إصلاح هذه الثغرة في الإصدار 4.30.
المصادر
1PoC + تحليل لـ CVE-2026-54917 — اجتياز المسار عبر السلال في بوابة SeaweedFS S3 (CVSS 10.0، <4.30). قراءة/كتابة أي سلة عبر .. في مفتاح الكائن.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.