CVE-2026-90817
تم العثور على ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في منطق التوجيه العابر للاستبيان ومعالجة استيراد البيانات، حيث يمكن لمستخدم ضار استغلالها من خلال...
- تم النشر
- 20/09/2026
- محدث
- 21/09/2026
- تخصيص CNA
- Securifera
- الأدلة المرصودة
- 21/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 45.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في منطق التوجيه العابر للاستبيان ومعالجة استيراد البيانات، حيث يمكن لمستخدم ضار استغلالها من خلال التلاعب بطلبات HTTP للوصول إلى مسار وحدة تحكم غير مقصود من سياق استبيان عام، ومن خلال توفير معامل مسار ملف/تدفق مُصمم خصيصًا أثناء معالجة الاستيراد. في حال استغلالها بنجاح، قد يسمح ذلك للمهاجم بتنفيذ تعليمات برمجية عشوائية عن بُعد على خادم REDCap. لا يتعين على المهاجم أن يكون مُصادقًا عليه لاستغلال هذه الثغرة، لكن الاستغلال يتطلب معرفة تجزئة استبيان عام صالحة. توجد هذه الثغرة في REDCap 13.3.0 وما فوق.
المصادر
3أداة PoC بلغة Python للثغرة CVE-2026-90817، وهي تنفيذ تعليمات عن بُعد (RCE) غير مُصادَق عليه في REDCap عبر توجيه تمرير الاستبيان وحقن مسار الملف، مع مختبر Docker وأهداف محمية بقائمة سماح.
مدقق Python وخطاف استغلال لـ CVE-2026-90817، وهو RCE حرج غير مصادق عليه في REDCap عبر توجيه __passthru في الاستبيان، مع فحص جماعي واستيراد أهداف FOFA.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.