CVE-2026-63223
CodeIgniter: تجاوز التحقق من امتداد الملفات المرفوعة في قاعدتي is_image و mime_in
- تم النشر
- 31/07/2026
- محدث
- 31/07/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 53.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
CodeIgniter هو إطار عمل ويب كامل المكدس بلغة PHP. قبل الإصدار 4.7.4، لا تفرض قاعدتا التحقق من التحميل `is_image` و `mime_in` بشكل مستقل امتدادًا آمنًا لاسم ملف العميل، مما يسمح لمهاجم عن بُعد برفع محتوى قابل للتنفيذ عندما يحتفظ التطبيق باسم ملف العميل ويخزن التحميلات في دليل يمكن الوصول إليه عبر الويب مع تمكين تنفيذ البرامج النصية. تتأثر التطبيقات عندما تتحقق من التحميلات باستخدام `is_image` أو `mime_in` دون فحص امتداد آمن مستقل (مثل `ext_in` في الإصدارات المصححة)، وتحفظ الملفات المرفوعة باستخدام اسم الملف المقدم من العميل، وتضع التحميلات في دليل يمكن الوصول إليه عبر الويب حيث يمكن تنفيذ ملفات PHP. تم إصلاح هذه المشكلة في الإصدار 4.7.4.
المصادر
2PoC لـ CVE-2026-63223 — CodeIgniter 4 is_image/mime_in ثغرة RCE في رفع الملفات (CVSS 9.8). تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه عبر تجاوز قيود رفع الملفات باستخدام بايتات سحرية للصور. تم إصلاحه في الإصدار v4.7.4.
- CVE-2026-63223استغلال
CVE-2026-63223 — CI4RCE: CodeIgniter 4 is_image/mime_in ثغرة تنفيذ التعليمات البرمجية عن بُعد في رفع الملفات. تجاوز بايتات السحر (getExtension مقابل getClientExtension). CVSS 9.8 | CWE-434 | CI4 < 4.7.4
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.