CVE-2026-6111
ثغرة تزوير الطلبات من جانب الخادم في ملف common.py الخاص بـ FoundationAgents MetaGPT
- تم النشر
- 12/04/2026
- محدث
- 13/04/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 18.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة أمنية في FoundationAgents MetaGPT حتى الإصدار 0.8.1. تؤثر هذه الثغرة على الدالة decode_image الموجودة في الملف metagpt/utils/common.py. يؤدي التلاعب بالوسيط img_url_or_b64 إلى تزوير الطلبات من جانب الخادم (SSRF). من الممكن شن الهجوم عن بُعد. تم نشر الاستغلال للعموم وقد يُستخدم في الهجمات. تم إبلاغ المشروع بالمشكلة مبكرًا عبر تقرير مشكلة (issue) لكنه لم يستجب بعد.
المصادر
1- CVE-2026-6111الماسح الضوئي
# أداة فحص CVE-2026-6111 تقوم بفحص المواقع الإلكترونية بحثًا عن ثغرة CVE-2026-6111 عن طريق إرسال طلبات مخصصة والتحقق من الاستجابات، مع دعم لعناوين URL الفردية، وملفات الدفعات، وإعدادات الوكيل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.