
إثبات مفهوم لاستغلال CVE-2026-21721 الذي يرفع الصلاحيات إلى مستوى المسؤول على لوحات التحكم المتأثرة، ويتطلب حساب محرر صالح.
كتبت استغلالًا لـ CVE-2026-21721 واختبرته على بيئة اختبارية.
مُصعّد صلاحيات فعّال: يسجّل الدخول، يقرأ الصلاحيات، ويكتب صلاحية Admin (permission=4) على جميع لوحات المعلومات.
*للاستغلال، يلزم وجود حساب صالح بصلاحيات Editor.
إليك البصمة التي تم تأكيد PoC عليها:
{
"database": "ok",
"version": "12.1.1"
}
هذه المادة مقدمة حصريًا لأغراض إعلامية وتعليمية.
استخدمه فقط على أنظمة الاختبار الخاصة بك أو بموافقة المالك