📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 8m Global vulnerability برمجيات المؤسسات HIGH 10m Global general عمليات الأمن السيبراني HIGH 23m Global general صناعة الأمن السيبراني LOW 42m Global supply_chain قطاعات متعددة CRITICAL 47m Global vulnerability الحكومة والوكالات الفيدرالية HIGH 1h Global malware المؤسسات والقطاعات المتعددة CRITICAL 1h Global data_breach التجارة الإلكترونية والبيع بالتجزئة CRITICAL 1h Global vulnerability الحكومة والإدارة العامة CRITICAL 1h Global vulnerability التكنولوجيا وتطوير البرمجيات CRITICAL 2h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 8m Global vulnerability برمجيات المؤسسات HIGH 10m Global general عمليات الأمن السيبراني HIGH 23m Global general صناعة الأمن السيبراني LOW 42m Global supply_chain قطاعات متعددة CRITICAL 47m Global vulnerability الحكومة والوكالات الفيدرالية HIGH 1h Global malware المؤسسات والقطاعات المتعددة CRITICAL 1h Global data_breach التجارة الإلكترونية والبيع بالتجزئة CRITICAL 1h Global vulnerability الحكومة والإدارة العامة CRITICAL 1h Global vulnerability التكنولوجيا وتطوير البرمجيات CRITICAL 2h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 8m Global vulnerability برمجيات المؤسسات HIGH 10m Global general عمليات الأمن السيبراني HIGH 23m Global general صناعة الأمن السيبراني LOW 42m Global supply_chain قطاعات متعددة CRITICAL 47m Global vulnerability الحكومة والوكالات الفيدرالية HIGH 1h Global malware المؤسسات والقطاعات المتعددة CRITICAL 1h Global data_breach التجارة الإلكترونية والبيع بالتجزئة CRITICAL 1h Global vulnerability الحكومة والإدارة العامة CRITICAL 1h Global vulnerability التكنولوجيا وتطوير البرمجيات CRITICAL 2h
الثغرات

CVE-2026-5618

متوسط
CWE-918 — نوع الضعف
نُشر: Apr 6, 2026  ·  آخر تحديث: Apr 9, 2026  ·  المصدر: NVD
CVSS v3
5.6
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A vulnerability was detected in kalcaddle kodbox up to 1.64. This affects an unknown function of the component shareMake/shareCheck. Performing a manipulation of the argument siteFrom/siteTo results in server-side request forgery. The attack is possible to be carried out remotely. The complexity of an attack is rather high. The exploitability is reported as difficult. The exploit is now public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.

🤖 ملخص AI

CVE-2026-5618 is a Server-Side Request Forgery (SSRF) vulnerability in Kalcaddle Kodbox versions up to 1.64 affecting the shareMake/shareCheck component. The vulnerability allows remote attackers to manipulate siteFrom/siteTo parameters to perform unauthorized requests from the server. With a CVSS score of 5.6 (medium) and public exploit availability, this poses a moderate risk to organizations using vulnerable Kodbox instances, particularly those handling sensitive document sharing.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 25, 2026 00:37
🇸🇦 التأثير على المملكة العربية السعودية
This SSRF vulnerability poses significant risk to Saudi government entities, financial institutions, and enterprises using Kodbox for document management and collaboration. Government agencies (under NCA oversight) and SAMA-regulated financial institutions are particularly vulnerable if Kodbox is used for internal document sharing. The vulnerability could enable attackers to access internal resources, bypass network segmentation, and potentially reach critical infrastructure systems. Healthcare organizations and energy sector entities using Kodbox for secure document exchange are also at elevated risk. The lack of vendor response increases the severity for Saudi organizations relying on this platform.
🏢 القطاعات السعودية المتأثرة
Government (NCA-regulated entities) Banking and Financial Services (SAMA-regulated) Healthcare Energy (ARAMCO and related) Telecommunications (STC and related) Education Enterprise/Corporate Legal Services
⚖️ درجة المخاطر السعودية (AI)
6.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all Kodbox instances in your environment running versions up to 1.64
2. Audit shareMake/shareCheck functionality logs for suspicious siteFrom/siteTo parameter manipulation
3. Implement network segmentation to restrict outbound requests from Kodbox servers
4. Monitor for SSRF indicators: unusual outbound connections, internal IP access attempts, metadata service access

Patching Guidance:
1. Contact Kalcaddle for security updates or consider alternative document management solutions
2. If patching unavailable, implement input validation on siteFrom/siteTo parameters
3. Whitelist allowed domains for share operations
4. Disable shareMake/shareCheck functionality if not required

Compensating Controls:
1. Deploy Web Application Firewall (WAF) rules to detect SSRF patterns in share parameters
2. Implement strict egress filtering on Kodbox server network interfaces
3. Use proxy/firewall to block internal IP ranges (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, 169.254.0.0/16)
4. Enable detailed logging and alerting for share operations
5. Restrict Kodbox service account privileges

Detection Rules:
1. Alert on siteFrom/siteTo parameters containing: localhost, 127.0.0.1, internal IPs, cloud metadata endpoints (169.254.169.254)
2. Monitor for unusual outbound connections from Kodbox processes
3. Track failed share operations with suspicious parameter values
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع نسخ Kodbox في بيئتك التي تعمل بالإصدارات حتى 1.64
2. تدقيق سجلات وظائف shareMake/shareCheck للتلاعب المريب بمعاملات siteFrom/siteTo
3. تنفيذ تقسيم الشبكة لتقييد الطلبات الصادرة من خوادم Kodbox
4. مراقبة مؤشرات SSRF: الاتصالات الصادرة غير العادية، محاولات الوصول إلى IP الداخلية، الوصول إلى خدمات البيانات الوصفية

إرشادات التصحيح:
1. التواصل مع Kalcaddle للحصول على تحديثات أمان أو النظر في حلول إدارة المستندات البديلة
2. إذا لم يكن التصحيح متاحاً، تنفيذ التحقق من صحة الإدخال على معاملات siteFrom/siteTo
3. إدراج النطاقات المسموحة في قائمة بيضاء لعمليات المشاركة
4. تعطيل وظائف shareMake/shareCheck إذا لم تكن مطلوبة

الضوابط البديلة:
1. نشر قواعد جدار حماية تطبيقات الويب (WAF) للكشف عن أنماط SSRF في معاملات المشاركة
2. تنفيذ تصفية الخروج الصارمة على واجهات شبكة خادم Kodbox
3. استخدام وكيل/جدار حماية لحظر نطاقات IP الداخلية
4. تفعيل السجلات التفصيلية والتنبيهات لعمليات المشاركة
5. تقييد امتيازات حساب خدمة Kodbox

قواعد الكشف:
1. التنبيه على معاملات siteFrom/siteTo التي تحتوي على: localhost، 127.0.0.1، IPs داخلية، نقاط نهاية البيانات الوصفية السحابية
2. مراقبة الاتصالات الصادرة غير العادية من عمليات Kodbox
3. تتبع عمليات المشاركة الفاشلة بقيم معاملات مريبة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information Security Policies (incident response for SSRF) A.5.2.1 - Access Control (restrict Kodbox service privileges) A.5.3.1 - Cryptography (secure communication for share operations) A.5.4.1 - Physical and Environmental Security (network segmentation) A.5.5.1 - Operations Security (monitoring and logging of share functions) A.5.6.1 - Communications Security (egress filtering)
🔵 SAMA CSF
ID.AM-2 - Asset Management (identify Kodbox instances) PR.AC-1 - Access Control (restrict outbound requests) PR.DS-1 - Data Security (protect document sharing) DE.CM-1 - Detection and Analysis (monitor SSRF indicators) RS.MI-1 - Response Mitigation (implement compensating controls)
🟡 ISO 27001:2022
A.5.1.1 - Information security policies and procedures A.5.2.1 - User access management A.5.3.1 - Cryptography A.5.4.1 - Physical and environmental security A.5.5.1 - Operations security A.5.6.1 - Communications security A.5.7.1 - System acquisition, development and maintenance A.5.8.1 - Supplier relationships A.5.9.1 - Information security incident management
🟣 PCI DSS v4.0.1
Requirement 1.3 - Prohibit direct public access between the Internet and any system component in the cardholder data environment (if Kodbox handles payment data) Requirement 6.5.1 - Injection flaws (SSRF is a form of injection) Requirement 10.3 - Track and monitor all access to cardholder data environment assets
📊 CVSS Score
5.6
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Attack VectorN — None / Network
Attack ComplexityH — High
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityL — Low / Local
IntegrityL — Low / Local
AvailabilityL — Low / Local
📋 حقائق سريعة
الخطورة متوسط
CVSS Score5.6
CWECWE-918
EPSS0.05%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-06
المصدر nvd
المشاهدات 6
🇸🇦 درجة المخاطر السعودية
6.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-918
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.