CVE-2026-79752
CakePHP: طرق متعددة في FunctionsBuilder عرضة لحقن SQL
- تم النشر
- 17/09/2026
- محدث
- 17/09/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 20/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 39.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
CakePHP هو إطار تطوير سريع للغة PHP. قبل الإصدارات 4.5.12 و4.6.5 و5.1.9 و5.2.14 و5.3.7، تقبل الدوال FunctionsBuilder::cast وFunctionsBuilder::extract وFunctionsBuilder::datePart وFunctionsBuilder::dateAdd في الملف src/Database/FunctionsBuilder.php قيم dataType أو part أو unit التي يتحكم بها المستخدم وتدمجها في استعلامات SQL المُنشأة كأجزاء هيكلية غير مُهرَّبة. قد يسمح التطبيق الذي يمرر مدخلات غير موثوقة إلى هذه المعاملات بحقن SQL مع تأثير على السرية والسلامة والتوافر وفقًا لصلاحيات اتصال قاعدة البيانات. تم إصلاح هذه المشكلة في الإصدارات 4.5.12 و4.6.5 و5.1.9 و5.2.14 و5.3.7.
المصادر
1حزمة الكشف عن CVE-2026-79752 لـ CakePHP 5.2.13 ثغرة حقن SQL عبر FunctionsBuilder::cast، مع نص PoC بلغة Python ومختبر Docker لإعادة الإنتاج المصرّح به.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.