كل الثغرات
حرجGHSA-hgjx-r89m-m7v4

ثغرة انتقال المسار في FacturaScripts::move() عبر getClientOriginalName() — كتابة ملفات عشوائية خارج MyFiles/ تؤدي إلى تنفيذ عن بعد

59
درجة الخطر
9.9
CVSS
EPSS
CWE-22
التصنيف

الوصف

تسمح الثغرة للمستخدمين المصادق لهم بكتابة الملفات في أي دليل قابل للكتابة بواسطة مستخدم الويب، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بعد عند استغلال الدلائل المسموحة بخدمة الويب مباشرة.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرة حرمان من الخدمة عبر مسار ملف في FacturaScripts تسمح بكتابة ملفات خارج مجلد MyFiles/ مما يؤدي إلى تنفيذ رمز عن بعد.

ما الذي حدث؟

توجد ثغرة في دالة UploadedFile::move() في FacturaScripts تسمح للمستخدمين المصادق عليهم باستخدام getClientOriginalName() لتنفيذ هجمات حرمان من الخدمة عبر مسار الملف (path traversal). هذا يسمح لكتابة ملفات في أي دليل يمكن للمستخدم الخاص بخادم الويب الكتابة فيه، مما يؤدي إلى تنفيذ رمز عن بعد عند استغلال الدلائل المسموح لها بالخدمة مباشرة من قبل خادم الويب.

الجهات والأنظمة المتأثّرة

تؤثر الثغرة على جميع نسخ FacturaScripts التي تستخدم دالة UploadedFile::move() مع getClientOriginalName() دون التحقق من المدخلات. النطاق واسع حيث أي نظام يستخدم هذه الوظيفة مع صلاحيات الكتابة خارج مجلد MyFiles/ معرض لخطر التنفيذ عن بعد.

مسار الهجوم

الفريق الأحمر مقابل الأزرق

الفريق الأحمر — الهجوم

  1. استطلاع: البحث عن نقاط تحميل الملفات في FacturaScripts وتحديد صلاحيات الكتابة
  2. استغلال: استخدام مسارات ملفات متعددة الدلائل مثل ../../ في اسم الملف لاستهداف دلائل خارجية
  3. ترسيخ: كتابة ملف ويب ضار في دليل قابل للتنفيذ مثل webroot
  4. تأثير: تنفيذ الأمر عن بعد للحصول على امتيازات خادم

الفريق الأزرق — الدفاع

  1. كشف: مراقبة سجلات تحميل الملفات بحثًا عن أسماء تحتوي على مسارات متعددة الدلائل
  2. احتواء: تقييد صلاحيات الكتابة خارج مجلد MyFiles/ باستخدام إعدادات نظام الملفات
  3. معالجة: تطبيق التصحيح وتحديث FacturaScripts إلى الإصدار الآمن
  4. صلابة: تنفيذ تحقق صارم من أسماء الملفات وتعقيد سياسات تحميل الملفات

المخاطر

  • تنفيذ رمز عن بعد (RCE) على الخادم
  • كتابة ملفات ضارة في دلائل قابلة للتنفيذ
  • تجاوز قيود تحميل الملفات
  • استغلال لرفع الامتيازات

الخطوات الموصى بها

  1. 1تطبيق التصحيح الرسمي من مطور FacturaScripts
  2. 2تقييم جميع استخدامات UploadedFile::move() في النظام
  3. 3تقييد صلاحيات الكتابة خارج مجلد MyFiles/
  4. 4مراجعة سياسات تحميل الملفات
  5. 5مراقبة النظام بحثًا عن تحميلات ملفات مشبوهة
  6. 6تحديث FacturaScripts إلى أحدث إصدار آمن

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

الثغرة خطيرة وتتطلب إدارة فورية

تطبيق التصحيح وتقييم التأثير

2-12مراقبة سجلّات الأحداث

الكشف عن محاولات الاستغلال

مراقبة سجلات تحميل الملفات

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

تحديد الثغرة وتقييم تأثيرها

تقييم جميع استخدامات الوظيفة

PR.PS-02إدارة التحديثات

تطبيق التصحيح الرسمي

تحديث FacturaScripts فورًا

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

الثغرة تتطلب إدارة فورية

تقييم وتصحيح الثغرة

Control 8سجلّات التدقيق

الكشف عن الاستغلال

تمكين سجلات تحميل الملفات

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14