Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-29597 — يُظهر ثغرة في التحكم غير السليم بالوصول في نظام DDSN Interactive cm3 Acora CMS 10.7.1، مما يسمح للمستخدمين ذوي صلاحيات المحرر باسترجاع ملفات الإعدادات الحساسة عبر التصفح القسري والتلاعب بالمعاملات. | Kitploit
أدوات/GitHubGitHub/padayali-jd/cve-2026-29597
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubpadayali-jd/cve-2026-29597

CVE-2026-29597

يُظهر ثغرة في التحكم غير السليم بالوصول في نظام DDSN Interactive cm3 Acora CMS 10.7.1، مما يسمح للمستخدمين ذوي صلاحيات المحرر باسترجاع ملفات الإعدادات الحساسة عبر التصفح القسري والتلاعب بالمعاملات.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-29597: التحكم غير السليم في الوصول

يحتوي DDSN Interactive cm3 Acora CMS الإصدار 10.7.1 على ثغرة أمنية في التحكم غير السليم في الوصول. يمكن لمستخدم يتمتع بصلاحيات المحرر الوصول إلى ملفات الإعدادات الحساسة من خلال التصفح القسري لنقطة النهاية “/Admin/file_manager/file_details.asp” والتلاعب بمعامل “file”. من خلال الإشارة إلى ملفات محددة (مثل cm3.xml)، يمكن للمهاجم استرجاع بيانات اعتماد مسؤول النظام، وإعدادات SMTP، وبيانات اعتماد قاعدة البيانات، وغيرها من المعلومات السرية. يمكن أن يؤدي كشف هذه المعلومات إلى وصول إداري كامل إلى نظام إدارة المحتوى، والوصول غير المصرح به إلى خدمات البريد الإلكتروني، والاختراق الخلفي لقواعد البيانات، والحركة الجانبية داخل الشبكة، والاستمرارية طويلة الأمد للمهاجم. يشكل تجاوز التحكم في الوصول هذا خطرًا حرجًا يتمثل في الاستيلاء على الحسابات، وتصعيد الامتيازات، والاختراق الشامل للتطبيق المتأثر والبنية التحتية المرتبطة به.

نقطة النهاية: file_details.asp، المعامل: file، المستودع: cmfr_system

اكتشفها Joby Y Daniel من Crowe India.

تنزيل الأداة