آسیب‌پذیری بحرانی در Flask-Reuploaded: دور زدن لیست مسدودسازی پسوند از طریق عدم تقارن در حروف بزرگ/کوچک

GitHub Advisory DatabaseUS1 دقیقه مطالعه۱۴۰۵/۰۵/۰۶ ساعت ۲۲:۳۰

Flask-Reuploaded: Extension-denylist bypass via case-folding asymmetry in name-override path (incomplete-fix variant of CVE-2026-27641)
Flask-Reuploaded: Extension-denylist bypass via case-folding asymmetry in name-override path (incomplete-fix variant of CVE-2026-27641)
خلاصه سریع

اصل خبر در چند خط

آسیب‌پذیری CVE-2026-54567 در کتابخانه Flask-Reuploaded کشف شد که یک نوع اصلاح ناقص از CVE-2026-27641 است. این آسیب‌پذیری به دلیل عدم تقارن در پردازش حروف بزرگ و کوچک در مسیر جایگزینی نام فایل به وجود آمده است. در نسخه ۱.۵.۰، اعتبارسنجی مجدد پسوندها اضافه شد، اما به دلیل تفاوت در نرمال‌سازی حروف، مهاجم می‌تواند فایل‌هایی با پسوندهای مسدود شده را با تغییر حروف (مثل shell.PHP) آپلود کند. این مسئله در سرورهایی که پسوندها را به صورت غیرحساس به حروف پردازش می‌کنند، منجر به اجرای کد از راه دور می‌شود. امتیاز CVSS این آسیب‌پذیری حدود ۷.۰ تا ۷.۳ است و به عنوان High طبقه‌بندی می‌شود. این آسیب‌پذیری پیکربندی مستند کتابخانه برای مسدود کردن اسکریپت‌ها را دور می‌زند.

متن خبر

شرح خبر

کتابخانه Flask-Reuploaded با یک آسیب‌پذیری جدید به شناسه CVE-2026-54567 مواجه است که به عنوان یک نوع اصلاح ناقص از CVE-2026-27641 شناخته می‌شود. این آسیب‌پذیری به مهاجم اجازه می‌دهد تا با استفاده از عدم تقارن در پردازش حروف بزرگ و کوچک در مسیر جایگزینی نام فایل، لیست مسدودسازی پسوندها را دور بزند. در نسخه ۱.۵.۰، اعتبارسنجی مجدد پسوندها اضافه شد، اما به دلیل تفاوت در نرمال‌سازی حروف (حفظ حروف در اعتبارسنجی جدید در مقابل حروف کوچک در مسیر پیش‌فرض)، مهاجم می‌تواند فایل‌هایی با پسوندهای مسدود شده مانند .PHP یا .pHp آپلود کند. این مسئله در سرورهایی که پسوندها را به صورت غیرحساس به حروف بزرگ/کوچک پردازش می‌کنند (مانند سیستم‌های فایل Windows/macOS یا Apache با AddHandler/AddType)، منجر به اجرای کد از راه دور با مجوزهای سرور وب می‌شود. این آسیب‌پذیری پیکربندی مستند کتابخانه برای مسدود کردن اسکریپت‌ها را دور می‌زند و امتیاز CVSS آن حدود ۷.۰ تا ۷.۳ (High) است.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری اهمیت بالایی دارد زیرا مکانیسم مسدودسازی اسکریپت‌های مستند در کتابخانه Flask-Reuploaded را دور می‌زند. توسعه‌دهندگان ممکن است با اتکا به این مکانیسم، تصور کنند که سیستم آن‌ها در برابر آپلود فایل‌های خطرناک ایمن است، در حالی که در واقعیت، مهاجم می‌تواند با تغییر حروف پسوند، این حفاظت را دور بزند. این مسئله به ویژه در محیط‌هایی که پسوندها به صورت غیرحساس به حروف پردازش می‌شوند (مانند سیستم‌های فایل Windows/macOS یا سرورهای Apache)، منجر به اجرای کد از راه دور می‌شود. این آسیب‌پذیری نشان می‌دهد که اصلاحات امنیتی باید به دقت تست شوند تا از عدم تقارن در پردازش داده‌ها جلوگیری شود.

اثر کسب‌وکاری

این آسیب‌پذیری می‌تواند منجر به اجرای کد از راه دور بر روی سرورهای وب شود که از Flask-Reuploaded استفاده می‌کنند. این امر می‌تواند منجر به افشای اطلاعات حساس، دستکاری داده‌ها، یا حتی کنترل کامل سرور توسط مهاجم شود. کسب‌وکارهایی که از این کتابخانه استفاده می‌کنند ممکن است با خطرات امنیتی جدی مواجه شوند که می‌تواند به شهرت و اعتماد مشتریان آن‌ها آسیب برساند.

اثر احتمالی برای ایران

در ایران، بسیاری از توسعه‌دهندگان و شرکت‌ها از فریم‌ورک‌ها و کتابخانه‌های متن‌باز مانند Flask استفاده می‌کنند. این آسیب‌پذیری می‌تواند بر روی سرورهای میزبانی شده در ایران تأثیر بگذارد و منجر به حملات سایبری شود. با توجه به اینکه بسیاری از سرورها در ایران از سیستم‌های عامل ویندوز یا لینوکس استفاده می‌کنند، این آسیب‌پذیری می‌تواند به ویژه خطرناک باشد.

ارتباط با LegalTech

این آسیب‌پذیری می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و حریم خصوصی شود، به ویژه اگر مهاجم بتواند به اطلاعات حساس دسترسی پیدا کند. شرکت‌ها ممکن است با جریمه‌های قانونی و مسئولیت‌های حقوقی مواجه شوند اگر نتوانند از داده‌های کاربران خود محافظت کنند. علاوه بر این، این آسیب‌پذیری نشان می‌دهد که توسعه‌دهندگان باید به دقت مکانیسم‌های امنیتی را پیاده‌سازی و تست کنند تا از چنین آسیب‌پذیری‌هایی جلوگیری شود.

زاویه رسانه/کشور منبع

GitHub Advisory Database

پوشش چند منبعی

این خبر در منابع دیگر

موضوعات مرتبط