CVE-2026-55168
Runtipi: كتابة ملفات تعسفية عبر مصادقة من خلال استعادة النسخ الاحتياطي بزرع الروابط الرمزية
- تم النشر
- 21/08/2026
- محدث
- 25/08/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 43.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Runtipi هو منسّق خوادم منزلية شخصية. في الإصدار 4.10.0 والإصدارات الأقدم، يقبل Runtipi الروابط الرمزية من أرشيف نسخ احتياطي يتحكم فيه المهاجم وينسخها إلى مسارات التطبيقات النشطة أثناء عملية استعادة النسخ الاحتياطي. يمكن للمهاجم المُصادَق عليه زرع user-config/app.env كرابط رمزي إلى مسار عشوائي يمكن الوصول إليه ثم إرسال طلب PUT /api/user-config/demoapp3:_user مع محتوى appEnv يتحكم فيه المهاجم. تتبع الدالة FilesystemService.writeTextFile() الرابط المزروع، مما يسمح بكتابة المحتوى خارج حدود دليل الاستعادة وuser-config المقصودة بصلاحيات عملية Runtipi. تم إصلاح هذه المشكلة في الإصدار 4.10.1.
المصادر
1استغلال إثبات المفهوم لـ CVE-2026-55168 يوضح كتابة ملف عشوائية مصادق عليها عبر زرع الروابط الرمزية أثناء استعادة النسخ الاحتياطي في Runtipi.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.