CVE-2026-57821
Apache Fineract: قائمة المكاتب: حقن SQL عبر استعلام فرعي في orderBy
- تم النشر
- 15/07/2026
- محدث
- 15/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 28/08/2026
Apache Fineract: قائمة المكاتب: حقن SQL عبر استعلام فرعي في orderBy
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
توجد ثغرة حقن SQL في واجهة برمجة تطبيقات البحث عن المكاتب (GET /api/v1/offices) في Apache Fineract في الإصدارات حتى 1.14.0 وما يشملها. يتم دمج معامل الطلب orderBy في استعلام SQL دون تحقق كافٍ، مما يسمح لمستخدم مُصادق عليه يمتلك صلاحية عرض المكاتب بحقن SQL تعسفي عبر قيمة orderBy مُصممة بعناية. يُعد هذا تجاوزًا لإصلاح ColumnValidator المُقدَّم لمعالجة CVE-2024-32838، والذي لا يكتشف الاستعلامات الفرعية المجردة في موضع ORDER BY. يمكن استغلال ذلك لتنفيذ حقن SQL أعمى قائم على الوقت لاستخراج البيانات. ولأن الاستعلام المُحقن يحجب اتصال قاعدة البيانات طوال مدته، فإن الاستغلال المتزامن قد يستنزف تجمع اتصالات قاعدة بيانات التطبيق، مما يؤدي إلى حرمان الخدمة للمستخدمين الآخرين. يُنصح المستخدمون بالترقية إلى إصدار يتضمن الإصلاح.
🔐 CVE-2026-57821 - Apache Fineract SQL Injection Toolkit 📚 نصّان بلغة بايثون للاختبار الأمني المصرح به: verifier.py (كشف آمن دون استخراج) وexploit.py (تحليل عميق). يدعم 11 نوعًا من قواعد البيانات. مثالي لفهم ثغرات حقن SQL. اختبارات قانونية فقط ⚠️ لأغراض تعليمية وبحثية فقط.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.