كل الثغرات
حرجCVE-2026-50006

ثغرة Anyquery: كتابة ملفات عشوائية (AFW) قد تؤدي إلى تنفيذ كود عن بعد (RCE) عبر أمر ATTACH DATABASE غير المقيد في وضع الخادم

55
درجة الخطر
9.1
CVSS
EPSS
CWE-22
التصنيف

الوصف

تسمح ثغرة في Anyquery بتنفيذ أمر ATTACH DATABASE غير المقيد مما يسمح للمهاجم بكتابة ملفات SQLite عشوائية في أي مسار على نظام الضحية، مما قد يؤدي إلى تنفيذ كود عن بعد (RCE) في بيئات معينة.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرة حرجة في Anyquery تسمح بكتابة ملفات SQLite في أي مسار عبر أمر ATTACH DATABASE، مما قد يؤدي إلى تنفيذ كود عن بعد (RCE).

ما الذي حدث؟

في وضع الخادم (server mode)، يسمح Anyquery باستخدام أمر ATTACH DATABASE دون قيود، مما يسمح للمهاجم بإنشاء قواعد بيانات SQLite في أي مكان على نظام الضحية. هذه الثغرة تؤدي إلى هجوم كتابة ملفات عشوائية (AFW) وقد تؤدي إلى تنفيذ كود عن بعد (RCE) حسب بيئة النظام.

الجهات والأنظمة المتأثّرة

تؤثر الثغرة على جميع نسخ Anyquery التي تعمل في وضع الخادم. النطاق واسع ويشمل أي نظام يستخدم Anyquery كخدمة ويب أو تطبيق خلفي.

مسار الهجوم

الفريق الأحمر مقابل الأزرق

الفريق الأحمر — الهجوم

  1. استطلاع: تحديد خوادم Anyquery تعمل في وضع الخادم واختبار نقاط النهاية المتاحة.
  2. استغلال: إرسال أمر ATTACH DATABASE لإنشاء ملف SQLite في مسار قابل للتنفيذ.
  3. ترسيخ: تنفيذ كود لرفع الامتيازات أو إنشاء باب خلفي دائم.

الفريق الأزرق — الدفاع

  1. كشف: مراقبة سجلات الشبكة بحثًا عن أوامر ATTACH DATABASE غير مصرح بها.
  2. احتواء: عزل الخادم المتأثر ومنع الاتصالات الخارجية.
  3. معالجة: تطبيق التصحيح أو إيقاف وضع الخادم مؤقتًا.

المخاطر

  • تنفيذ كود عن بعد (RCE) على خادم الضحية
  • كتابة ملفات ضارة في مسارات حساسة
  • استغلال الثغرة لرفع الامتيازات
  • تدمير البيانات أو تعطيل الخدمة

الخطوات الموصى بها

  1. 1إيقاف تشغيل وضع الخادم في Anyquery فوراً
  2. 2تطبيق التحديثات عند توفرها
  3. 3تقييم ما إذا تم استغلال الثغرة من خلال سجلات النظام
  4. 4تقييم سلامة النظام بعد المعالجة
  5. 5تقييم الحاجة إلى إعادة تشغيل النظام

ربط الامتثال والضوابط

NIST CSF 2.0

إجراء مطلوب
PR.PS-02إدارة التحديثات

الثغرة تتطلب تصحيحًا فوريًا

تطبيق التحديثات فورًا

DE.CM-09المراقبة

الكشف عن محاولات الاستغلال

مراقبة سجلات الشبكة

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

الثغرة معروفة وتتطلب إصلاحًا

تقييم وتصحيح الثغرة

Control 8سجلّات التدقيق

الكشف عن الاستغلال

تمكين سجلات التدقيق

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.13إدارة الثغرات

الثغرة تتطلب إدارة فورية

تقييم وتصحيح الثغرة

3.3.14مراقبة الأحداث

الكشف عن الاستغلال

مراقبة الأحداث المشبوهة

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14