CVE-2026-6951
إصدارات الحزمة simple-git قبل 3.36.0 معرّضة لتنفيذ التعليمات البرمجية عن بُعد (RCE) بسبب إصلاح غير مكتمل لـ CVE-2022-25912 الذي يحجب الخيار -c لكن ليس الصيغة...
- تم النشر
- 25/04/2026
- محدث
- 14/09/2026
- تخصيص CNA
- snyk
- الأدلة المرصودة
- 30/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إصدارات الحزمة simple-git قبل 3.36.0 معرّضة لتنفيذ التعليمات البرمجية عن بُعد (RCE) بسبب إصلاح غير مكتمل لـ [CVE-2022-25912](https://security.snyk.io/vuln/SNYK-JS-SIMPLEGIT-3112221) الذي يحجب الخيار -c لكن ليس الصيغة المكافئة --config. إذا تمكنت مدخلات غير موثوقة من الوصول إلى وسيطة options المُمرَّرة إلى simple-git، فقد يتمكن المهاجم من تحقيق تنفيذ التعليمات البرمجية عن بُعد عبر تمكين protocol.ext.allow=always واستخدام مصدر استنساخ ext::.
المصادر
إثبات مفهوم للاستغلال يخص CVE-2026-6951، وهو تجاوز لمرشح `--config` في simple-git يتيح تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر بروتوكول Git ext، مع مختبر Docker وحمولة reverse shell.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.