CVE-2026-56096
تسريب المعلومات في إضافة "Apache Solr for TYPO3 - Enterprise Search" (solr)
- تم النشر
- 25/08/2026
- محدث
- 17/09/2026
- تخصيص CNA
- TYPO3
- الأدلة المرصودة
- 16/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 26.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يقوم الامتداد بتمرير معامل استعلام البحث المقدم من المستخدم إلى Apache Solr دون تقييد صيغة استعلام Solr المتقدمة مثل أحرف البدل ومحددات الحقول واستعلامات النطاق. يمكن للمهاجم عن بُعد وغير المصادق عليه استخدام هذه الصيغة لسرد أسماء الحقول المفهرسة واستخراج قيمها المخزنة من خلال تقنيات الاستخراج الأعمى القائمة على المنطق البولياني والنطاق، بمعزل عن أي تكوين خاص بالموقع.
المصادر
1إثبات مفهوم وشرح تقني لـ CVE-2026-56096، وهو حقن استعلام Solr أعمى في TYPO3 EXT:solr يتيح تعداد الحقول واستخراج البيانات دون مصادقة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.