كل الثغرات
حرجCVE-2026-61462zereight

ثغرة انتقال المسار في mcp-gitlab عبر معلمة job_id

55
درجة الخطر
9.2
CVSS
0%
EPSS
CWE-73
التصنيف

الوصف

تسمح الثغرة الموجودة في ملف build/index.js للمهاجمين بإعادة توجيه طلبات واجهة برمجة تطبيقات GitLab إلى نقاط نهاية عشوائية باستخدام قيم job_id مصممة بعناية.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرة حرجة في mcp-gitlab تسمح باستغلال مسار المسار عبر معلمة job_id، مما يؤدي إلى إعادة توجيه طلبات API إلى نقاط نهاية عشوائية.

ما الذي حدث؟

اكتشفت ثغرة أمنية حرجة في ملف build/index.js الخاص بمنتج mcp-gitlab تسمح للمهاجمين بإعادة توجيه طلبات واجهة برمجة تطبيقات GitLab إلى نقاط نهاية عشوائية من خلال تزويد قيم job_id مصممة خصيصاً. يمكن أن يؤدي هذا الاستغلال إلى هجمات انتحال الهوية، الوصول غير المصرح به، أو تنفيذ أوامر على الخادم.

الجهات والأنظمة المتأثّرة

تتأثر جميع النسخ من mcp-gitlab التي تحتوي على الملف المذكور. الثغرة تؤثر على أنظمة تستخدم هذا المنتج للتفاعل مع GitLab API، خاصة في البيئات التي تسمح بتنفيذ وظائف CI/CD.

مسار الهجوم

الفريق الأحمر مقابل الأزرق

الفريق الأحمر — الهجوم

  1. استطلاع: تحديد بيئات mcp-gitlab النشطة واستهداف نقاط نهاية API المتاحة.
  2. استغلال: إرسال طلبات مع job_id معدلة لإعادة توجيه الطلبات إلى نقاط نهاية حساسة.
  3. ترسيخ: استغلال النقاط النهاية المعادة توجيهها للحصول على وصول مستمر أو سرقة بيانات.

الفريق الأزرق — الدفاع

  1. كشف: مراقبة سجلات الشبكة بحثاً عن طلبات API مع job_id غير طبيعية أو إعادة توجيه.
  2. احتواء: عزل الأنظمة المتأثرة ومنع الوصول إلى نقاط نهاية GitLab API الحساسة.
  3. معالجة: تطبيق التصحيح وتحديث النسخ المتأثرة من mcp-gitlab إلى الإصدار الآمن.

المخاطر

  • استغلال الثغرة للوصول غير المصرح به إلى بيانات حساسة في GitLab
  • تنفيذ هجمات انتحال الهوية والوصول إلى حسابات المستخدمين
  • إعادة توجيه طلبات API إلى نقاط نهاية خبيثة لتنفيذ هجمات أخرى
  • تسريب معلومات حساسة أو تعطيل العمليات الحيوية

الخطوات الموصى بها

  1. 1تطبيق التصحيح الفوري من المورد zereight إذا كان متاحاً
  2. 2تقييم النسخ المتأثرة وتحديد النطاق الدقيق للثغرة
  3. 3مراقبة سجلات الشبكة والوصول غير المعتاد إلى نقاط نهاية GitLab API
  4. 4تقييم إمكانية تطبيق تدابير التخفيف المؤقتة مثل تصفية الطلبات
  5. 5تحديث سياسات الأمان لمنع استخدام معلمات job_id غير الموثوقة

ربط الامتثال والضوابط

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

الثغرة غير معروفة سابقاً وتتطلب تحديداً فورياً

مسح جميع الأنظمة بحثاً عن الثغرة

PR.PS-02إدارة التحديثات

التصحيح متاح ويجب تطبيب فوراً

تطبيق التحديثات الأمنية فوراً

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

الثغرة الحرجة تتطلب إدارة فورية

تقييم وتصحيح الثغرة فوراً

Control 8سجلّات التدقيق

المراقبة ضرورية لكشف الاستغلال

تفعيل سجلات الوصول إلى API

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-13