CVE-2026-57588
حقن SQL في Nessus عبر استيراد ملف نتائج فحص خبيث
- تم النشر
- 25/06/2026
- محدث
- 25/06/2026
- تخصيص CNA
- tenable
- الأدلة المرصودة
- 07/07/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 26.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرة حقن SQL في Nessus للمهاجم بتجهيز ملف نتائج فحص خبيث، وعند استيراده من قبل مستخدم متميّز، يُحقن SQL ضار في قاعدة بيانات نتائج الفحص، مما قد يتيح تسريب بيانات نتائج الفحص.
المصادر
2إثبات مفهوم (PoC) لثغرة CVE-2026-57588 - حقن SQL في استيراد XML في Nessus 10.12.0. ينشئ ملفات .nessus خبيثة لتعداد قواعد البيانات، واستخراج بيانات الاعتماد، واختبار الحقن الأعمى القائم على الوقت. مخصص للبحث الأمني المصرح به. المؤلف: Sudeepa Wanigarathna. تم إصلاح الثغرة في الإصدار 10.12.1.
banyamer · multiple · 07/07/2026
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.