CVE-2026-67599
ClearOS 7.9 حقن أوامر نظام التشغيل عبر معامل filter في عارض السجلات
- تم النشر
- 03/08/2026
- محدث
- 04/08/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 78.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة ClearOS 7.9 يحتوي ClearOS 7.9 على ثغرة حقن أوامر نظام التشغيل في مكوّن عارض السجلات (Log Viewer)، مما يسمح للمهاجمين المصادقين بتنفيذ أوامر عشوائية عن طريق إرسال مدخلات غير معقّمة عبر معامل التصفية (filter)، والذي يتم إدراجه مباشرةً في أمر shell داخل ملف File.php. يمكن للمهاجمين حقن حمولات استبدال الأوامر في معامل التصفية لتنفيذ أوامر عشوائية كمستخدم webconfig، وبسبب صلاحيات sudo الواسعة من نوع NOPASSWD الممنوحة لهذا المستخدم افتراضيًا، يمكنهم تصعيد الصلاحيات فورًا إلى صلاحيات الجذر (root).
المصادر
1- CVE-2026-67599_ClearOS_RCEاستغلال
حقن أوامر أعمى عبر نظام التشغيل في ClearOS
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.