CVE-2026-75898
RAGFlow < 0.26.3 - تزوير الطلبات من جانب الخادم عبر مكوّن استدعاء الوكيل
- تم النشر
- 18/08/2026
- محدث
- 18/08/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 27/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 22.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
RAGFlow قبل الإصدار 0.26.3 يحتوي على ثغرة تزوير طلبات من جانب الخادم (SSRF) في مكوّن "Invoke" الخاص بسير عمل الوكيل (agent/component/invoke.py). يقوم المكوّن ببناء عنوان URL لطلب صادر من إعدادات اللوحة (canvas configuration) ومتغيرات القالب في وقت التشغيل، ثم يمرّره إلى requests.get أو requests.post أو requests.put دون استدعاء أداة التحقق المشتركة assert_url_is_safe أو تثبيت العنوان الذي تم حله، على عكس مسارات الزاحف (crawler) وSearXNG ورفع الملفات (file-upload) وجلب RSS. يمكن للمستخدم الذي يستطيع إنشاء وكيل أو تشغيله توجيه الخادم لجلب وجهات loopback وlink-local وRFC 1918، بما في ذلك نقاط نهاية بيانات تعريف السحابة (cloud instance metadata endpoints) والخدمات المتعايشة على شبكة النشر، ويتم إرجاع نص الاستجابة كمخرجات للمكوّن. في الحالات التي يتم فيها تكوين الوكيل لاستيفاء استعلام الدردشة في عنوان URL الخاص بـ Invoke، يتم اختيار الوجهة بواسطة أي شخص يمكنه إرسال ذلك الاستعلام.
المصادر
1إثبات المفهوم لـ CVE-2026-75898، وهو SSRF في مكوّن Invoke الخاص بـ RAGFlow. يوضّح الثغرة باستخدام المصدر غير المعدّل، ويتضمّن اختبارات E2E، ومقارنة الإصلاح، وإعادة إنتاج قائمة على Docker للاختبار الأمني المصرّح به.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.