EUVD-2026-89950 المعالجة غير الصحيحة لترميز URL (الترميز السادس عشري) (CWE-177)
تجاوز المصادقة غير الموثّق الناتج عن المعالجة غير الصحيحة لترميز URL (CWE-177) في طبقة إدارة جلسات API.
يصل طلب مُصمَّم بعناية إلى نقطة نهاية ذات صلاحيات ويُعامَل كجلسة مسؤول مُصادَق عليها.
تسمح الثغرة لمهاجم بعيد غير مُصادَق عليه بتجاوز ضوابط الوصول المقصودة في واجهة Catalyst SD-WAN Manager API. بمجرد نجاح التجاوز، يعمل المهاجم بصلاحيات إدارية كاملة ويمكنه قراءة الإعدادات، أو تعديل حالة النظام، أو إصدار أوامر إدارية.
تم اختبارها وتأكيد عملها على:
يتم تنفيذ فك ترميز URI بشكل غير متسق. تقبل بعض التسلسلات المُرمَّزة بالنظام الست عشري من قبل موجّه الطلبات ولكن لا يتم تطبيعها قبل قرار المصادقة. ونتيجة لذلك، يتم تخطي منطق التحقق من الجلسة لمسار API المستهدف.
python3 exploit.py --target https://manager.example.com --cmd "show running-config"
# verification only
python3 exploit.py --target https://manager.example.com --check
# arbitrary admin action
python3 exploit.py --target https://manager.example.com --cmd "request nms all"
الخيارات المدعومة:
--target / -t
--cmd / -c
--check
--proxy
-v
تواصل معنا للحصول على وصول خاص: [email protected]
القدرات
القيمة العملية
مفيد للتحقق المُتحكَّم به من الثغرة، وهندسة الكشف، وتأكيد أن التصحيح المُطبَّق يحجب مسار الترميز فعلاً.
التقرير وإثبات المفهوم: ShadowForge Cyber