CVE-2026-77818
حقن HTML منعكس عبر اختطاف النماذج في نظام أتمتة المكتبات الخاص بـ Yordam Informatics
- تم النشر
- 04/09/2026
- محدث
- 04/09/2026
- تخصيص CNA
- TR-CERT
- الأدلة المرصودة
- 04/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 7.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تحييد غير صحيح للمدخلات أثناء توليد صفحة الويب ('البرمجة النصية عبر المواقع') في برنامج أتمتة المعلومات والوثائق المكتبية لشركة يوردام لتقنية المعلومات والاستشارات والتدريب والأنظمة الإلكترونية للصناعة والتجارة تسمح بانتحال المحتوى. تؤثر هذه المشكلة على برنامج أتمتة المعلومات والوثائق المكتبية: من الإصدار v22.1 قبل الإصدار v22.2.
المصادر
1CVE-2026-77818 - نظام أتمتة المكتبات Yordam - حقن HTML منعكس في ثلاث نقاط منفصلة، والاستيلاء على إجراء النموذج وسرقة بيانات الاعتماد (CWE-79)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.