
cd EverShop-Lab/
docker compose up
انتظر حوالي دقيقتين لإتمام البناء الأول (يستنسخ EverShop v2.1.0، ويُجمع الشيفرة، ويشغّل الترحيلات، ويزرع البيانات).
سيكون التطبيق متاحًا على http://localhost:3000.
| الحقل | القيمة |
|---|---|
| البريد الإلكتروني للمشرف | [email protected] |
| كلمة مرور المشرف | password123 |
# Stop the lab (keep data)
docker compose down
# Stop and delete all data (fresh start next time)
docker compose down -v
# Rebuild from scratch
docker compose down -v
docker compose up -d --build
CVE-2026-25993 هي حقن SQL من الدرجة الثانية في معالجة إعادة كتابة روابط الفئات في EverShop. حقل url_key يتحقق فقط من ^\S+$ (بدون مسافات بيضاء)، مما يسمح بالرموز الوصفية في SQL. عند تحديث فئة، يبني مشترك حدث استعلامًا خامًا في SQL عبر دمج سلاسل نصية، وينفّذ url_key المخزَّن في قاعدة البيانات.
قم بتفريغ قاعدة البيانات بالكامل. لا توجد أعلام. هدفك:
حقل url_key في الفئات يرفض المسافات ولكنه يقبل ' و||. عند تحديث فئة، يدمج مشترك الحدث ذلك url_key في استدعاء SQL خام REPLACE(). أنشئ فئة رئيسية (parent category)، وأضف فئة فرعية تحتها، ثم حدّث url_key للفئة الرئيسية — تظهر النتيجة في إدخال url_rewrite للفئة الفرعية بعد حوالي 15 ثانية.