CVE-2026-66414
Leantime إعادة توجيه مفتوحة في وحدة تحكم تسجيل الدخول عبر معامل redirectUrl
- تم النشر
- 30/07/2026
- محدث
- 14/08/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 9.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Leantime 3.6.2 يحتوي على ثغرة إعادة توجيه مفتوحة في وحدة تحكم تسجيل الدخول (Login controller) تسمح للمهاجمين غير المصادق عليهم بإعادة توجيه المستخدمين المصادق عليهم إلى مواقع خارجية عشوائية من خلال التلاعب بمعامل redirectUrl في طلب POST. يمكن للمهاجمين إنشاء رابط تسجيل دخول خبيث يحمل قيمة redirectUrl معدّلة تتجاوز التحقق من FILTER_SANITIZE_URL لإعادة توجيه الضحايا إلى مواقع يسيطر عليها المهاجم بهدف التصيد أو سرقة بيانات الاعتماد.
المصادر
1- CVE-PoC-HubPoC
🛡️ مركز إثبات المفهوم لثغرات CVE — 4 ثغرات CVE منشورة · 5 قيد المراجعة (VulnCheck) · دفعة SuiteCRM مسحوبة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.