CVE-2026-71981
Cypht < 2.12.2 حقن كائنات PHP وتنفيذ أوامر عن بُعد عبر معامل back_query
- تم النشر
- 01/09/2026
- محدث
- 02/09/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 07/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 45.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Cypht قبل الإصدار 2.12.2 يحتوي على ثغرة حقن كائنات PHP تسمح للمهاجمين المُصادَق عليهم بتنفيذ أوامر نظام تشغيل عشوائية عن طريق توفير مخطط كائنات PHP مُصمَّم بعناية في معامل back_query الخاص بـ GET في معالج تسجيل الخروج. يمكن للمهاجمين تمرير حمولة مُسلسَلة ومشفَّرة بـ base64 عبر هذا المعامل، والتي يتم فك تشفيرها وتمريرها مباشرة إلى unserialize() دون قائمة سماح أو فحص توقيع أو تقييد للنوع، مما يتيح استغلال سلاسل الأدوات (gadget chains) لتحقيق تنفيذ عن بُعد للكود بصلاحيات عملية خادم الويب.
المصادر
1إثبات مفهوم لاستغلال CVE-2026-71981، وهو ثغرة إلغاء تسلسل غير آمنة تؤدي إلى تنفيذ أوامر عن بُعد (RCE) في Cypht. ينفّذ الأوامر ويطبع المخرجات عبر استجابة تسجيل الخروج. يتطلب phpggc لتوليد الحمولة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.