Pheditor: Incomplete command sanitization in terminal feature allows RCE via pipe operator, backtick substitution, and newline injection
خلاصه سریع
اصل خبر در چند خط
آسیبپذیری CVE-2026-55578 در نرمافزار Pheditor کشف شد که به دلیل لیست سیاه ناقص کاراکترها در ویژگی ترمینال، امکان اجرای کد از راه دور (RCE) را فراهم میکند.
کاراکترهای |، ` و خط جدید (0x0A) در لیست سیاه قرار نگرفتهاند و کاربر احراز هویتشده میتواند با استفاده از آنها، لیست مجاز دستورات را دور زده و دستورات سیستمعامل را اجرا کند.
این آسیبپذیری نسخههای 2.0.1 به بعد را تحت تأثیر قرار میدهد.
محیطهای آسیبپذیر شامل سیستمهایی با PHP 8.x و فعال بودن shell_exec() هستند.
راهکار پیشنهادی شامل تجزیه دستور به برنامه و آرگومانها و اعتبارسنجی دقیق آنها است.
متن خبر
شرح خبر
آسیبپذیری جدیدی در ویژگی ترمینال نرمافزار Pheditor کشف شده که به دلیل پاکسازی ناقص دستورات کاربر، امکان اجرای کد از راه دور (RCE) را فراهم میکند.
این آسیبپذیری که نسخههای 2.0.1 به بعد را تحت تأثیر قرار میدهد، از طریق کاراکترهای مسدودنشدهای مانند پایپ تک (|)، بکتیک (`) و بایت خط جدید (0x0A) قابل بهرهبرداری است.
کاربر احراز هویتشده با دسترسی ترمینال (که به صورت پیشفرض فعال است) میتواند با استفاده از این کاراکترها، لیست مجاز دستورات TERMINAL_COMMANDS را دور زده و دستورات دلخواه سیستمعامل را به عنوان کاربر سرور وب اجرا کند.
این آسیبپذیری یک دور زدن برای اصلاح قبلی GHSA-9643-6xjp-vx57 محسوب میشود که تنها جانشینی $() را مسدود کرده بود.
محیطهای تحت تأثیر شامل سیستمهایی با PHP 8.x و فعال بودن تابع shell_exec() هستند.
آسیبپذیری CVE-2026-55578 در نرمافزار Pheditor کشف شد که به دلیل لیست سیاه ناقص کاراکترها در ویژگی ترمینال، امکان اجرای کد از راه دور (RCE) را فراهم میکند.
کاراکترهای |، ` و خط جدید (0x0A) در لیست سیاه قرار نگرفتهاند و کاربر احراز هویتشده میتواند با استفاده از آنها، لیست مجاز دستورات را دور زده و دستورات سیستمعامل را اجرا کند.
این آسیبپذیری نسخههای 2.0.1 به بعد را تحت تأثیر قرار میدهد.
محیطهای آسیبپذیر شامل سیستمهایی با PHP 8.x و فعال بودن shell_exec() هستند.
راهکار پیشنهادی شامل تجزیه دستور به برنامه و آرگومانها و اعتبارسنجی دقیق آنها است.
این آسیبپذیری به دلیل عدم پاکسازی کامل دستورات در ویژگی ترمینال Pheditor، امکان اجرای کد از راه دور را برای مهاجم فراهم میکند.
دور زدن لیست مجاز دستورات از طریق کاراکترهای مسدودنشده، نشاندهنده ضعف در مکانیزمهای امنیتی پایه است.
علاوه بر این، وجود کلمه عبور پیشفرض admin، خطر بهرهبرداری را به طور قابل توجهی افزایش میدهد و میتواند منجر به دسترسی کامل به سرور وب شود.
این آسیبپذیری میتواند منجر به دسترسی غیرمجاز به سرورهای وب، سرقت دادهها، تغییر یا حذف فایلها و حتی اختلال در خدمات شود.
سازمانهایی که از Pheditor استفاده میکنند، در معرض خطر حملات سایبری قرار دارند که میتواند به شهرت و اعتبار آنها آسیب برساند.
در ایران، بسیاری از سازمانها و شرکتها از نرمافزارهای متنباز مانند Pheditor برای مدیریت پروژهها و کدها استفاده میکنند.
بهرهبرداری از این آسیبپذیری میتواند منجر به حملات سایبری گستردهای شود که زیرساختهای دیجیتال کشور را تهدید کند.
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود.
سازمانها موظفند اقدامات فوری برای اصلاح این آسیبپذیری انجام دهند تا از پیگردهای قانونی جلوگیری کنند.
این آسیبپذیری میتواند توسط بازیگران بدخیم برای حملات سایبری علیه زیرساختهای حیاتی کشورها مورد استفاده قرار گیرد.
ایران به عنوان یکی از اهداف اصلی حملات سایبری، باید اقدامات پیشگیرانهای را انجام دهد.
GitHub Advisory Database آسیبپذیری جدید در Pheditor کشف شد که به مهاجم اجازه میدهد با استفاده از کاراکترهای |، ` و خط جدید، دستورات سیستمعامل را اجرا کند.
نسخههای 2.0.1 به بعد تحت تأثیر هستند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به دلیل عدم پاکسازی کامل دستورات در ویژگی ترمینال Pheditor، امکان اجرای کد از راه دور را برای مهاجم فراهم میکند.
دور زدن لیست مجاز دستورات از طریق کاراکترهای مسدودنشده، نشاندهنده ضعف در مکانیزمهای امنیتی پایه است.
علاوه بر این، وجود کلمه عبور پیشفرض admin، خطر بهرهبرداری را به طور قابل توجهی افزایش میدهد و میتواند منجر به دسترسی کامل به سرور وب شود.
اثر کسبوکاری
این آسیبپذیری میتواند منجر به دسترسی غیرمجاز به سرورهای وب، سرقت دادهها، تغییر یا حذف فایلها و حتی اختلال در خدمات شود.
سازمانهایی که از Pheditor استفاده میکنند، در معرض خطر حملات سایبری قرار دارند که میتواند به شهرت و اعتبار آنها آسیب برساند.
اثر احتمالی برای ایران
در ایران، بسیاری از سازمانها و شرکتها از نرمافزارهای متنباز مانند Pheditor برای مدیریت پروژهها و کدها استفاده میکنند.
بهرهبرداری از این آسیبپذیری میتواند منجر به حملات سایبری گستردهای شود که زیرساختهای دیجیتال کشور را تهدید کند.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود.
سازمانها موظفند اقدامات فوری برای اصلاح این آسیبپذیری انجام دهند تا از پیگردهای قانونی جلوگیری کنند.
زاویه رسانه/کشور منبع
GitHub Advisory Database
پوشش چند منبعی
این خبر در منابع دیگر
آسیبپذیری بحرانی CVE-2026-59950 در MCP Python SDK: عدم اعتبارسنجی سربرگهای Host/Origin در سرور WebSocketGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی CVE-2026-55579: رمز عبور پیشفرض سختکدشده 'admin' در Pheditor دسترسی کامل به سرور را امکانپذیر میکندGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی CVE-2026-54542 در کتابخانه Nimiq-Primitives: خطای خارج از محدوده در تابع KeyNibbles::AddGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی CVE-2026-54541 در Nimiq: حمله DoS از طریق دستکاری TrieProof در همگامسازی حالتGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی در Pheditor: دور زدن لیست سفید دستورات ترمینال و اجرای دستورات دلخواه شلGitHub Advisory Database · US · enمشاهده در سایت
CVE-2026-52869 - GitHub Advisory DatabaseGitHub Advisory Database · US · en