
YAMCS yamcs-core < 5.12.7 تفتقر إلى تحديد معدل الطلبات على POST /auth/token. يمكن لمهاجم غير مصادق تنفيذ محاولات تخمين غير محدودة ضد أي حساب. لا يُرجع HTTP 429 أبدًا. تم الإصلاح في الإصدار 5.12.7.
تفتقر نقطة نهاية المصادقة POST /auth/token في yamcs-core إلى أي شكل من أشكال تحديد معدل الطلبات، أو قفل الحساب، أو تقييد المحاولات الفاشلة. يمكن لمهاجم بعيد غير مصادق تنفيذ محاولات تخمين كلمات مرور غير محدودة ضد أي حساب مستخدم.
| الحقل | القيمة |
|---|---|
| CVE | CVE-2026-44596 |
| الخطورة | متوسطة (CVSS 5.3) |
| CWE | CWE-307: تقييد غير صحيح لمحاولات المصادقة المفرطة |
| الإصدارات المتأثرة | yamcs-core < 5.12.7 |
| الإصلاح في | yamcs-core 5.12.7 |
| النشرة الأمنية | GHSA-w5r6-mcgq-7pq4 |
يقبل POST /auth/token طلبات grant_type=password دون أي آلية لتحديد المعدل. تُرجع نقطة النهاية رمز HTTP 401 للبيانات غير الصحيحة إلى أجل غير مسمى — ولا تُرجع HTTP 429 أبدًا — مما يسمح بتنفيذ هجمات القوة العمياء الآلية بأقصى سرعة للشبكة.
# Usage: ./poc.sh [target] [username] [attempts]
chmod +x poc.sh
./poc.sh http://localhost:8090 operator 20
المخرجات المتوقعة على إصدار ثغرة:
Attempt 1: HTTP 401
Attempt 2: HTTP 401
...
Attempt 20: HTTP 401
[!!!] VULNERABLE: 20 attempts completed, no rate limiting
يمكن لمهاجم غير مصادق لديه وصول شبكي إلى خادم YAMCS تخمين بيانات اعتماد المستخدمين دون قيود، محدودًا فقط بعرض نطاق الشبكة.
يُستخدم YAMCS كبرنامج تحكم في البعثات الفضائية في مهام فضائية تشمل OPS-SAT التابع لوكالة الفضاء الأوروبية ESA ونشرات محطات أرضية أخرى.
قم بالترقية إلى yamcs-core >= 5.12.7.
| التاريخ | الحدث |
|---|---|
| 2026-05 | تم الإبلاغ عن الثغرة |
| 2026-05-27 | تم نشر الإصلاح في yamcs-core 5.12.7 |
| 2026-05-27 | تم نشر النشرة الأمنية العامة |
Daniel Miranda Barcelona (Excal1bur)