
إشعار أمني وإثبات مفهوم لـ CVE-2026-29861، وهي ثغرة حقن SQL حرجة في PHP-MYSQL-User-Login-System تتيح الوصول غير المصادق عليه إلى حساب المسؤول.
تاريخ الإفصاح: 10 أبريل 2026
معرف CVE: CVE-2026-29861
الخطورة: حرجة (CVSS 9.8)
توجد ثغرة حرجة من نوع حقن SQL في PHP-MYSQL-User-Login-System v1.0، وتحديدًا في نقطة النهاية login.php. يقوم التطبيق بإدراج مدخلات المستخدم غير المنقّاة مباشرةً في استعلامات SQL، مما يسمح للمهاجمين غير المصادق عليهم بتجاوز المصادقة والحصول على وصول إداري كامل.
تم تخصيص المعرّف CVE-2025-26198 لهذه المشكلة. في وقت الإفصاح العام، لم يتوفر أي تصحيح رسمي.
login.phphttp://localhost/PHP-MYSQL-User-Login-System/login.phpتستخدم آلية تسجيل دخول المسؤول مدخلات غير منقّاة مباشرةً في استعلامات SQL دون أي تحقق من صحة المدخلات أو استخدام عبارات مُعدّة مسبقًا:
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
وهذا يسمح بحمولات حقن مثل:
Username: ' OR '1'='1
Password: [any value]
يؤدي هذا إلى تجاوز منطق المصادقة من خلال تقييم الشرط إلى قيمة صحيحة، وبالتالي منح الوصول إلى لوحة تحكم المسؤول.
| CWE ID | العنوان |
|---|---|
| CWE-89 | تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL |
| الدرجة | الخطورة | سلسلة المتجهات |
|---|---|---|
| 9.8 | حرجة | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
قد يؤدي الاستغلال الناجح إلى:
UNIONgit clone https://github.com/keerti1924/PHP-MYSQL-User-Login-System.git
استخدم XAMPP/LAMP لنشر المشروع وانتقل إلى:
http://localhost/PHP-MYSQL-User-Login-System/login.php
أدخل بيانات الاعتماد التالية في نموذج تسجيل الدخول:
' OR '1'='1[any value]سيتم تسجيل دخولك كأول مستخدم مسؤول، مما يؤكد نجاح حقن SQL.
mysqli_prepare() أو PDO).| الحدث | التاريخ |
|---|---|
| اكتشاف الثغرة | 22 يناير 2026 |
| الإفصاح العام | 10 أبريل 2026 |
| توفر التصحيح | ❌ غير متوفر وقت الإفصاح |
تم اكتشاف هذه الثغرة والإفصاح عنها بمسؤولية بواسطة:
Aman Yadav
💬 تم نشر هذا التنبيه بشكل مستقل بسبب عدم استجابة البائع.