ثغرة انتقال المسار في FacturaScripts::move() عبر getClientOriginalName() — كتابة ملفات عشوائية خارج MyFiles/ تؤدي إلى تنفيذ عن بعد
الوصف
تحليل الذكاء الاصطناعي
مُولّد آلياًثغرة حرمان من الخدمة عبر مسار ملف في FacturaScripts تسمح بكتابة ملفات خارج مجلد MyFiles/ مما يؤدي إلى تنفيذ رمز عن بعد.
ما الذي حدث؟
توجد ثغرة في دالة UploadedFile::move() في FacturaScripts تسمح للمستخدمين المصادق عليهم باستخدام getClientOriginalName() لتنفيذ هجمات حرمان من الخدمة عبر مسار الملف (path traversal). هذا يسمح لكتابة ملفات في أي دليل يمكن للمستخدم الخاص بخادم الويب الكتابة فيه، مما يؤدي إلى تنفيذ رمز عن بعد عند استغلال الدلائل المسموح لها بالخدمة مباشرة من قبل خادم الويب.
الجهات والأنظمة المتأثّرة
تؤثر الثغرة على جميع نسخ FacturaScripts التي تستخدم دالة UploadedFile::move() مع getClientOriginalName() دون التحقق من المدخلات. النطاق واسع حيث أي نظام يستخدم هذه الوظيفة مع صلاحيات الكتابة خارج مجلد MyFiles/ معرض لخطر التنفيذ عن بعد.
مسار الهجوم
الفريق الأحمر مقابل الأزرق
الفريق الأحمر — الهجوم
- استطلاع: البحث عن نقاط تحميل الملفات في FacturaScripts وتحديد صلاحيات الكتابة
- استغلال: استخدام مسارات ملفات متعددة الدلائل مثل ../../ في اسم الملف لاستهداف دلائل خارجية
- ترسيخ: كتابة ملف ويب ضار في دليل قابل للتنفيذ مثل webroot
- تأثير: تنفيذ الأمر عن بعد للحصول على امتيازات خادم
الفريق الأزرق — الدفاع
- كشف: مراقبة سجلات تحميل الملفات بحثًا عن أسماء تحتوي على مسارات متعددة الدلائل
- احتواء: تقييد صلاحيات الكتابة خارج مجلد MyFiles/ باستخدام إعدادات نظام الملفات
- معالجة: تطبيق التصحيح وتحديث FacturaScripts إلى الإصدار الآمن
- صلابة: تنفيذ تحقق صارم من أسماء الملفات وتعقيد سياسات تحميل الملفات
المخاطر
- تنفيذ رمز عن بعد (RCE) على الخادم
- كتابة ملفات ضارة في دلائل قابلة للتنفيذ
- تجاوز قيود تحميل الملفات
- استغلال لرفع الامتيازات
الخطوات الموصى بها
- 1تطبيق التصحيح الرسمي من مطور FacturaScripts
- 2تقييم جميع استخدامات UploadedFile::move() في النظام
- 3تقييد صلاحيات الكتابة خارج مجلد MyFiles/
- 4مراجعة سياسات تحميل الملفات
- 5مراقبة النظام بحثًا عن تحميلات ملفات مشبوهة
- 6تحديث FacturaScripts إلى أحدث إصدار آمن
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبالثغرة خطيرة وتتطلب إدارة فورية
تطبيق التصحيح وتقييم التأثير
الكشف عن محاولات الاستغلال
مراقبة سجلات تحميل الملفات
NIST CSF 2.0
إجراء مطلوبتحديد الثغرة وتقييم تأثيرها
تقييم جميع استخدامات الوظيفة
تطبيق التصحيح الرسمي
تحديث FacturaScripts فورًا
CIS Controls v8
إجراء مطلوبالثغرة تتطلب إدارة فورية
تقييم وتصحيح الثغرة
الكشف عن الاستغلال
تمكين سجلات تحميل الملفات
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
نُشرت: 2026-07-14