
CVE-2026-42569
مسح قاعدة البيانات دون مصادقة / استيراد مدمر في phpVMS
CVE-2026-42569 هي ثغرة أمنية حرجة في phpVMS (نظام إدارة الخطوط الجوية الافتراضية) تسمح لـالمهاجمين غير المصادَق عليهم بالوصول إلى نقاط نهاية الاستيراد القديمة.
كان من المفترض أن تكون نقاط النهاية هذه مقيدة، لكنها تظل قابلة للوصول في الإصدارات ≤ 7.0.5، مما قد يسمح للمهاجمين بتشغيل عمليات حذف جماعي أو مسح قاعدة البيانات.
| الإصدار | الحالة |
|---|---|
| phpVMS ≤ 7.0.5 | قابل للاختراق |
| phpVMS 7.0.6+ | تم إصلاحه |
TRUNCATE / DELETE)python3 CVE-2026-42569.py http://target.com
[+] SUCCESS! Endpoint reachable: /importer
[!!] Target is VULNERABLE to CVE-2026-42569
[!!] Database wipe / mass deletion is possible!
/importer و /import.location ~* ^/(importer|import) {
deny all;
return 403;
}
هذا المستودع مخصص لأغراض الاختبار الأمني التعليمي والمصرح به فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.
الاستغلال غير المصرح به غير قانوني.