Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-78844 — استشارة توثّق CVE-2026-78844، وهو خلل في استهلاك الموارد غير الخاضع للتحكم في delight-nashorn-sandbox 0.5.5 حيث يتجاوز التقييم الديناميكي للكود حدود maxCPUTime. | Kitploit
أدوات/GitHubGitHub/0linear/cve-2026-78844
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاث
GitHub0linear/cve-2026-78844

CVE-2026-78844

استشارة توثّق CVE-2026-78844، وهو خلل في استهلاك الموارد غير الخاضع للتحكم في delight-nashorn-sandbox 0.5.5 حيث يتجاوز التقييم الديناميكي للكود حدود maxCPUTime.

عرض المستودع
منذ 13س 24دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الملخص

يعاني javadelight delight-nashorn-sandbox 0.5.5 من استهلاك غير متحكم به للموارد. تفرض بيئة العزل حدود maxCPUTime عبر حقن فحوصات المقاطعة بشكل ثابت في حلقات JavaScript، لكن بيئة العزل تفشل في تعطيل التقييم الديناميكي للشيفرة. يمكن للمهاجم استخدام هذه الدوال لتنفيذ حلقات لا نهائية تتفادى أداة التعقيم الثابتة.

نوع الثغرة:

استهلاك غير متحكم به للموارد، فشل آلية الحماية

المنتج

https://github.com/javadelight/delight-nashorn-sandbox - الإصدار 0.5.5

ناقل الهجوم

يجب على المهاجم إرسال حمولة JavaScript مصممة خصيصًا إلى أي تطبيق يستخدم مكتبة Nashorn sandbox للتقييم.

8 سبتمبر 2026

تنزيل الأداة