CI4MS is a CodeIgniter 4-based CMS skeleton that delivers a production-ready, modular architecture with RBAC authorization and theme support. Prior to version 0.28.5.0, an authenticated user with file editor permissions can achieve Remote Code Execution (RCE) by leveraging the file creation and save endpoints, an attacker can upload and execute arbitrary PHP code on the server. This issue has been patched in version 0.28.5.0.
CI4MS versions before 0.28.5.0 allow authenticated users with file editor permissions to execute arbitrary PHP code through file creation and save endpoints. This critical vulnerability enables Remote Code Execution (RCE) on affected servers.
تمثل هذه الثغرة الأمنية خطراً حرجاً على المؤسسات التي تستخدم نظام CI4MS لإدارة المحتوى، حيث تسمح للمهاجمين المصادق عليهم باستغلال آلية تحرير الملفات المدمجة في النظام. يستغل المهاجم نقاط النهاية البرمجية المخصصة لإنشاء وحفظ الملفات لرفع ملفات PHP خبيثة تحتوي على تعليمات برمجية ضارة، ومن ثم تنفيذها مباشرة على الخادم دون قيود أمنية كافية. تصنف الثغرة ضمن CWE-94 المتعلق بتوليد التعليمات البرمجية غير الآمن، وتحمل درجة خطورة 9.9 مما يجعلها من أخطر الثغرات الأمنية. يمكن أن يؤدي الاستغلال الناجح إلى السيطرة الكاملة على الخادم، سرقة البيانات الحساسة، تعديل المحتوى، أو استخدام الخادم كنقطة انطلاق لهجمات إضافية. وجود استغلالات نشطة في البرية يزيد من خطورة الموقف ويتطلب استجابة فورية من المؤسسات المتأثرة. يجب على جميع المؤسسات التي تستخدم الإصدارات الأقدم من 0.28.5.0 تطبيق التحديث الأمني فوراً لحماية أنظمتها.
يحتوي نظام إدارة المحتوى CI4MS المبني على إطار عمل CodeIgniter 4 على ثغرة أمنية حرجة تتيح تنفيذ التعليمات البرمجية عن بُعد (CVE-2026-25510) بدرجة خطورة 9.9 وفقاً لمقياس CVSS. يمكن للمستخدمين المصادق عليهم الذين يمتلكون صلاحيات تحرير الملفات استغلال نقاط النهاية الخاصة بإنشاء وحفظ الملفات لرفع وتنفيذ تعليمات برمجية PHP عشوائية على الخادم، مما يؤدي إلى اختراق كامل للنظام. تم إصدار تصحيح أمني للثغرة في الإصدار 0.28.5.0، وتوجد استغلالات نشطة لهذه الثغرة في البرية.
Immediately upgrade CI4MS to version 0.28.5.0 or later and restrict file editor permissions to trusted administrators only.
قم بترقية CI4MS إلى الإصدار 0.28.5.0 أو أحدث فوراً وقيد صلاحيات محرر الملفات للمسؤولين الموثوقين فقط.