كل الثغرات
حرجCVE-2026-61445MervinPraison

ثغرة الكتابة العشوائية للملفات وتنفيذ الأوامر في PraisonAI قبل الإصدار 4.6.78

57
درجة الخطر
9.4
CVSS
1%
EPSS
CWE-22
التصنيف

الوصف

تسمح الثغرة الموجودة في مكون AICoder لكتابة الملفات وتنفيذ الأوامر بشكل عشوائي بسبب نقص التحقق من المسارات وتطهير الأوامر، مما يسمح للمهاجمين بتنفيذ أوامر shell مع امتيازات الجذر.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرة حرجة في PraisonAI (قبل 4.6.78) تسمح بكتابة ملفات عشوائية وتنفيذ أوامر (RCE) بامتيازات root بسبب ضعف التحقق من المسارات وتنظيف الأوامر.

ما الذي حدث؟

توجد ثغرة في مكون AICoder في PraisonAI تسمح للمهاجم بكتابة ملفات في أي مكان على النظام وتنفيذ أوامر shell بامتيازات root بسبب نقص التحقق من صحة المسارات وتنظيف الأوامر. هذه الثغرة تمنح المهاجم سيطرة كاملة على النظام المتأثر.

الجهات والأنظمة المتأثّرة

تؤثر الثغرة على جميع نسخ PraisonAI قبل الإصدار 4.6.78. المنتج مملوك لشركة MervinPraison. الثغرة تؤثر على أي نظام يستخدم هذا المنتج، خاصة في البيئات التي تعمل بامتيازات مرتفعة.

مسار الهجوم

الفريق الأحمر مقابل الأزرق

الفريق الأحمر — الهجوم

  1. استطلاع: البحث عن أنظمة تعمل بنسخ PraisonAI القديمة وتحديد مكون AICoder
  2. استغلال: استخدام نقص التحقق من المسار لكتابة ملف ضار في موقع حساس
  3. ترسيخ: تنفيذ أمر shell للحصول على امتيازات root وتثبيت أدوات مستمرة
  4. تأثير: سرقة البيانات أو تعطيل الخدمات أو استخدام النظام كنقطة انطلاق

الفريق الأزرق — الدفاع

  1. كشف: مراقبة سجلات النظام بحثًا عن محاولات كتابة ملفات غير مصرح بها أو تنفيذ أوامر
  2. احتواء: عزل الأنظمة المتأثرة ومنع الوصول إلى مكون AICoder حتى الإصلاح
  3. معالجة: تطبيق التحديثات الرسمية وتعديل التكوينات لتعزيز التحقق من المسارات
  4. صلابة: تقييد امتيازات النظام وتطبيق سياسات صارمة للوصول إلى مكونات البرنامج

المخاطر

  • تنفيذ أوامر عشوائية (RCE) بامتيازات root
  • كتابة ملفات ضارة في مواقع حساسة
  • استغلال النظام كنقطة انطلاق لهجمات أخرى
  • سرقة بيانات حساسة أو تعطيل الخدمات

الخطوات الموصى بها

  1. 1تحديث PraisonAI إلى الإصدار 4.6.78 أو أحدث فوراً
  2. 2تقييم الأنظمة المتأثرة والتحقق من وجود أي نشاط مشبوه
  3. 3تقييم الوصول الحالي للنظام والحد من الامتيازات غير الضرورية
  4. 4مراقبة سجلات النظام بحثًا عن أي محاولات استغلال
  5. 5تطبيق تدابير التخفيف المؤقتة مثل تقييد الوصول إلى مكون AICoder

ربط الامتثال والضوابط

NIST CSF 2.0

إجراء مطلوب
PR.PS-02إدارة التحديثات

الثغرة تتطلب تحديثات فورية للمنتج

تطبيق التحديثات على جميع الأنظمة المتأثرة

DE.CM-09المراقبة

الكشف المبكر عن محاولات الاستغلال ضروري

تفعيل مراقبة الأنشطة المشبوهة في النظام

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

الثغرة معروفة وتتطلب إدارة فورية

تقييم الثغرة وتطبيق الإصلاحات اللازمة

Control 8سجلّات التدقيق

سجلات النظام ضرورية للكشف عن الاستغلال

تأمين سجلات النظام وتحليلها بانتظام

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.9أمن التطبيقات

الثغرة في مكون التطبيق تتطلب إصلاحًا فوريًا

تطبيق التحديثات الأمنية للمنتج

3.3.15إدارة الحوادث

الحاجة للاستجابة الفعالة عند اكتشاف استغلال

تحديد إجراءات الاستجابة للحوادث

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-11