CVE-2026-58455
Dockwatch 0.6.567 حقن أوامر نظام التشغيل بدون مصادقة عبر ajax/compose.php
- تم النشر
- 02/07/2026
- محدث
- 14/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 24/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Dockwatch حتى الإصدار 0.6.567 يحتوي على ثغرة حقن أوامر نظام (OS command injection) غير مصادَق عليها تتيح للمهاجمين عن بُعد تنفيذ أوامر شل عشوائية عبر استغلال غياب استدعاء exit() بعد إعادة توجيه المصادقة في loader.php، إلى جانب إدخال غير مُنقّى يُمرَّر إلى shell_exec() في ajax/compose.php. يمكن للمهاجمين تهيئة علامة الجلسة المطلوبة عبر فحص المصادقة غير المكتمل، ثم حقن أوامر اعتباطية عبر معامل POST المسمى composePath في إجراء composePull لتحقيق اختراق كامل للمضيف، وهو ما يسهّله التثبيت القياسي الذي يضمّ تركيب Docker socket.
المصادر
2PoC لـ CVE-2026-58455: Dockwatch <=0.6.567 تنفيذ تعليمات برمجية عن بُعد دون مصادقة. Python باستخدام المكتبة القياسية فقط.
- ExploitsPoC
سِيْفِيْات (CVEs) أصلية، وإثباتات مفاهيم (PoCs) للاستغلال، ونشرات أمنية تتضمن سلاسل ثغرات مفصّلة، وتصعيد الامتيازات، وتقنيات الهروب من الحاويات لاختبار الاختراق والبحث.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.