Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-26832 — استشارة لـ node-tesseract-ocr ⌯⌲ 50 000 تنزيل أسبوعي | Kitploit
أدوات/GitHubGitHub/zebberncve/cve-2026-26832
تحليل الثغرات الأمنيةتحليل الكودأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubzebberncve/cve-2026-26832

CVE-2026-26832

استشارة لـ node-tesseract-ocr ⌯⌲ 50 000 تنزيل أسبوعي

عرض المستودع
3منذ 5 أشهرلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-26832: حقن أوامر نظام التشغيل في node-tesseract-ocr

الملخص

تسمح الحزمة node-tesseract-ocr حتى الإصدار 2.2.1 بحقن أوامر نظام التشغيل في الدالة recognize() داخل src/index.js. تبني الحزمة سلسلة أوامر shell وتنفذها باستخدام child_process.exec(). وبما أن مسار الإدخال يُحاط بعلامات اقتباس مزدوجة فقط، يمكن للمهاجم حقن صيغة shell عبر مسار ملف مُعدّ خصيصًا.

المنتج المتأثر

المنتجالإصدارات المتأثرةالإصدار المُصحَّح
node-tesseract-ocrجميع الإصدارات حتى 2.2.1لا يتوفر إصلاح حتى 2026-03-24

تفاصيل الثغرة

  • معرّف CVE: CVE-2026-26832
  • CWE: CWE-78 - حقن أوامر نظام التشغيل
  • CVSS 3.1: 9.8 (حرجة)
  • المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • المكوّن المتأثر: src/index.js, recognize()

النمط المعرّض للثغرة هو:

root@kitploit:~
const command = [binary, inputOption, "stdout", ...options].join(" ");
exec(command, ...);

تخضع سلسلة الأوامر هذه لتحليل shell. يمكن لمسار ملف خبيث أن يخرج من نطاق الوسيط المُحاط بعلامات الاقتباس.

الأثر التقني

يمكن للتطبيقات التي تشغّل OCR على صور يقدّمها المستخدم أن تعرّض النظام المضيف لتنفيذ الأوامر إذا مرّرت مسارات غير موثوقة إلى recognize().

إثبات المفهوم

root@kitploit:~
test.jpg"; touch /tmp/pwned; echo "x

التخفيف

لا يتوفر إصدار npm مُصحَّح وقت كتابة هذا التقرير.

إذا كنت لا تزال تعتمد على هذه الحزمة:

  1. تعامل مع مسارات الإدخال على أنها غير موثوقة.
  2. توقَّف عن بناء سلاسل أوامر shell باستخدام join(" ").
  3. استخدم execFile() أو spawn() مع وسائط صريحة.
  4. انتقل إلى غلاف (wrapper) تتم صيانته أو استدعِ Tesseract بأمان من الكود الخاص بك.

المراجع

  • https://www.npmjs.com/package/node-tesseract-ocr
  • https://github.com/zapolnoch/node-tesseract-ocr
  • https://github.com/zapolnoch/node-tesseract-ocr/blob/master/src/index.js
تنزيل الأداة