Flask-Reuploaded: Extension-denylist bypass via case-folding asymmetry in name-override path (incomplete-fix variant of CVE-2026-27641)
خلاصه سریع
اصل خبر در چند خط
آسیبپذیری CVE-2026-54567 در کتابخانه Flask-Reuploaded کشف شد که یک نوع اصلاح ناقص از CVE-2026-27641 است.
این آسیبپذیری به دلیل عدم تقارن در پردازش حروف بزرگ و کوچک در مسیر جایگزینی نام فایل به وجود آمده است.
در نسخه ۱.۵.۰، اعتبارسنجی مجدد پسوندها اضافه شد، اما به دلیل تفاوت در نرمالسازی حروف، مهاجم میتواند فایلهایی با پسوندهای مسدود شده را با تغییر حروف (مثل shell.PHP) آپلود کند.
این مسئله در سرورهایی که پسوندها را به صورت غیرحساس به حروف پردازش میکنند، منجر به اجرای کد از راه دور میشود.
امتیاز CVSS این آسیبپذیری حدود ۷.۰ تا ۷.۳ است و به عنوان High طبقهبندی میشود.
این آسیبپذیری پیکربندی مستند کتابخانه برای مسدود کردن اسکریپتها را دور میزند.
متن خبر
شرح خبر
کتابخانه Flask-Reuploaded با یک آسیبپذیری جدید به شناسه CVE-2026-54567 مواجه است که به عنوان یک نوع اصلاح ناقص از CVE-2026-27641 شناخته میشود.
این آسیبپذیری به مهاجم اجازه میدهد تا با استفاده از عدم تقارن در پردازش حروف بزرگ و کوچک در مسیر جایگزینی نام فایل، لیست مسدودسازی پسوندها را دور بزند.
در نسخه ۱.۵.۰، اعتبارسنجی مجدد پسوندها اضافه شد، اما به دلیل تفاوت در نرمالسازی حروف (حفظ حروف در اعتبارسنجی جدید در مقابل حروف کوچک در مسیر پیشفرض)، مهاجم میتواند فایلهایی با پسوندهای مسدود شده مانند .PHP یا .pHp آپلود کند.
این مسئله در سرورهایی که پسوندها را به صورت غیرحساس به حروف بزرگ/کوچک پردازش میکنند (مانند سیستمهای فایل Windows/macOS یا Apache با AddHandler/AddType)، منجر به اجرای کد از راه دور با مجوزهای سرور وب میشود.
این آسیبپذیری پیکربندی مستند کتابخانه برای مسدود کردن اسکریپتها را دور میزند و امتیاز CVSS آن حدود ۷.۰ تا ۷.۳ (High) است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری اهمیت بالایی دارد زیرا مکانیسم مسدودسازی اسکریپتهای مستند در کتابخانه Flask-Reuploaded را دور میزند.
توسعهدهندگان ممکن است با اتکا به این مکانیسم، تصور کنند که سیستم آنها در برابر آپلود فایلهای خطرناک ایمن است، در حالی که در واقعیت، مهاجم میتواند با تغییر حروف پسوند، این حفاظت را دور بزند.
این مسئله به ویژه در محیطهایی که پسوندها به صورت غیرحساس به حروف پردازش میشوند (مانند سیستمهای فایل Windows/macOS یا سرورهای Apache)، منجر به اجرای کد از راه دور میشود.
این آسیبپذیری نشان میدهد که اصلاحات امنیتی باید به دقت تست شوند تا از عدم تقارن در پردازش دادهها جلوگیری شود.
اثر کسبوکاری
این آسیبپذیری میتواند منجر به اجرای کد از راه دور بر روی سرورهای وب شود که از Flask-Reuploaded استفاده میکنند.
این امر میتواند منجر به افشای اطلاعات حساس، دستکاری دادهها، یا حتی کنترل کامل سرور توسط مهاجم شود.
کسبوکارهایی که از این کتابخانه استفاده میکنند ممکن است با خطرات امنیتی جدی مواجه شوند که میتواند به شهرت و اعتماد مشتریان آنها آسیب برساند.
اثر احتمالی برای ایران
در ایران، بسیاری از توسعهدهندگان و شرکتها از فریمورکها و کتابخانههای متنباز مانند Flask استفاده میکنند.
این آسیبپذیری میتواند بر روی سرورهای میزبانی شده در ایران تأثیر بگذارد و منجر به حملات سایبری شود.
با توجه به اینکه بسیاری از سرورها در ایران از سیستمهای عامل ویندوز یا لینوکس استفاده میکنند، این آسیبپذیری میتواند به ویژه خطرناک باشد.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود، به ویژه اگر مهاجم بتواند به اطلاعات حساس دسترسی پیدا کند.
شرکتها ممکن است با جریمههای قانونی و مسئولیتهای حقوقی مواجه شوند اگر نتوانند از دادههای کاربران خود محافظت کنند.
علاوه بر این، این آسیبپذیری نشان میدهد که توسعهدهندگان باید به دقت مکانیسمهای امنیتی را پیادهسازی و تست کنند تا از چنین آسیبپذیریهایی جلوگیری شود.
زاویه رسانه/کشور منبع
GitHub Advisory Database
پوشش چند منبعی
این خبر در منابع دیگر
آسیبپذیری بحرانی در Skipper: افشای توپولوژی کامل خوشه Kubernetes به دلیل عدم احراز هویت در routesrvGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی CVE-2026-55177 در CloudTAK: حمله SSRF با دسترسی کامل به خواندن از طریق مسیرهای /api/esri*GitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی سرریز بافر در کد بارگذاری مدلهای زبانی و صوتی PocketSphinxGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی mXSS در AngleSharp: دور زدن نقطه یکپارچهسازی HTML از طریق annotation-xmlGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی در کتابخانه ExifReader: پرتاب خطای RangeError کنترلنشده در پردازش فایلهای HEIC/AVIF دستکاریشدهGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری CVE-2026-53597: اجرای کد دلخواه در بارگذار TypeScript Prompty از طریق فرانتمتا جاوااسکریپتGitHub Advisory Database · US · enمشاهده در سایت