CVE-2026-73519
ثغرة تجاوز المصادقة عبر سر مضمّن في WolfStack < 25.9.2 باستخدام X-WolfStack-Secret
- تم النشر
- 12/08/2026
- محدث
- 13/08/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 16/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 54.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# WolfStack قبل الإصدار 25.9.2 يحتوي على سر مصادقة عنقودية مضمّن يحتوي WolfStack قبل الإصدار 25.9.2 على سر مصادقة عنقودية مضمّن (hard-coded) يُجمَّع في كل بناء ويُنشر كثابت في `src/auth/mod.rs`، مما يسمح للمهاجمين غير المصادَق عليهم عن بُعد بتجاوز المصادقة عبر توفير هذه القيمة في ترويسة `X-WolfStack-Secret` إلى بوابة `require_auth()` دون أي جلسة أو مفتاح API أو حساب مستخدم. يمكن للمهاجمين الوصول إلى منفذ الإدارة الخاص بالعقدة المتأثرة لتعداد جميع حاويات Docker وLXC على المضيف وتنفيذ أوامر عشوائية بصلاحيات الجذر (root) داخل أي حاوية عبر نقطة النهاية `POST /api/containers/{runtime}/{id}/exec`.
المصادر
1إثبات المفهوم (PoC) لـ CVE-2026-73519 - السر الثابت لمجموعة WolfStack (cluster secret) يؤدي إلى تنفيذ تعليمات برمجية عن بُعد دون مصادقة (RCE) بدرجة خطورة CVSS 9.8
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.