CVE-2026-6043
إعداد افتراضي غير آمن في P4 Server
- تم النشر
- 24/04/2026
- محدث
- 28/04/2026
- تخصيص CNA
- Perforce
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 67.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إصدارات P4 Server الأقدم من الإصدار 2026.1 تأتي بإعدادات افتراضية غير آمنة، وعندما تتعرض لشبكات غير موثوقة، تسمح للمهاجمين غير المصادق عليهم بإنشاء حسابات مستخدمين عشوائية، وتعداد المستخدمين الموجودين، والمصادقة على حسابات لا تحتوي على كلمة مرور، والوصول إلى محتويات المستودع (depot) عبر المستخدم المدمج 'remote'. وهذه الإعدادات الافتراضية مجتمعةً يمكن أن تؤدي إلى وصول غير مصرح به إلى مستودعات الكود المصدري والأصول المُدارة الأخرى. ويفرض إصدار 2026.1، المتوقع إطلاقه في مايو 2026، تكوينات آمنة افتراضيًا عند الترقية وعند التركيبات الجديدة.
المصادر
1- p4wnedالماسح الضوئي
أبحاث وأدوات أمان Perforce - CVE-2026-6043
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.