CVE-2026-93616
اجتياز الدليل وتحميل الملفات يسمحان بتنفيذ برنامج نصي عشوائي على خادم الإدارة
- تم النشر
- 22/09/2026
- محدث
- 23/09/2026
- تخصيص CNA
- checkpoint
- الأدلة المرصودة
- 22/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تسمح ثغرة اجتياز المسار وتحميل الملفات لمهاجم غير مُصادَق عليه بتحميل وتنفيذ نصوص برمجية عشوائية على Check Point Management Server.
المصادر
2مستودع إثبات المفهوم لـ CVE-2026-93616، يوفر كود الاستغلال والتفاصيل التقنية لإعادة إنتاج الثغرة والبحث الأمني.
سكربتات Shell وSmartDashboard تتحقق من خوادم إدارة Check Point بحثًا عن مؤشرات الاختراق المرتبطة بـ CVE-2026-93616، بما في ذلك سكربتات Python الخبيثة ومحاولات تسجيل الدخول وعناوين IP المشبوهة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.