CVE-2026-6201
CodeAstro بوابة الوظائف عبر الإنترنت حذف إعلان الوظيفة job-delete.php التحكم في الوصول
- تم النشر
- 13/04/2026
- محدث
- 16/04/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 26.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة أمنية في CodeAstro Online Job Portal 1.0. العنصر المتأثر هو دالة غير معروفة في الملف /jobs/job-delete.php من مكوّن معالج حذف منشور الوظيفة (Delete Job Posting Handler). هذا التلاعب بالوسيط ID يؤدي إلى ضوابط وصول غير سليمة. يمكن شن الهجوم عن بُعد. الاستغلال متاح للعموم وقد يتم استخدامه.
المصادر
1إثبات مفهوم يوضح ثغرة IDOR في بوابة الوظائف عبر الإنترنت CodeAstro Online Job Portal، والتي تسمح لأصحاب العمل المصادق عليهم بحذف أي إعلانات وظائف بشكل تعسفي عبر معالجة معامل id.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.