📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability أنظمة التحكم الصناعية / التصنيع HIGH 1h Global vulnerability البرمجيات والخدمات السحابية HIGH 2h Global vulnerability البنية التحتية للشبكات HIGH 2h Global vulnerability إدارة أجهزة الجوال / أمان المؤسسات CRITICAL 2h Global vulnerability أنظمة التشغيل وبرامج الأمان CRITICAL 3h Global vulnerability تطوير البرمجيات والتكنولوجيا CRITICAL 3h Global general التكنولوجيا/خدمات الذكاء الاصطناعي LOW 6h Global vulnerability تكنولوجيا المعلومات CRITICAL 9h Global vulnerability تكنولوجيا المعلومات CRITICAL 10h Global vulnerability البرامج والتكنولوجيا HIGH 11h Global vulnerability أنظمة التحكم الصناعية / التصنيع HIGH 1h Global vulnerability البرمجيات والخدمات السحابية HIGH 2h Global vulnerability البنية التحتية للشبكات HIGH 2h Global vulnerability إدارة أجهزة الجوال / أمان المؤسسات CRITICAL 2h Global vulnerability أنظمة التشغيل وبرامج الأمان CRITICAL 3h Global vulnerability تطوير البرمجيات والتكنولوجيا CRITICAL 3h Global general التكنولوجيا/خدمات الذكاء الاصطناعي LOW 6h Global vulnerability تكنولوجيا المعلومات CRITICAL 9h Global vulnerability تكنولوجيا المعلومات CRITICAL 10h Global vulnerability البرامج والتكنولوجيا HIGH 11h Global vulnerability أنظمة التحكم الصناعية / التصنيع HIGH 1h Global vulnerability البرمجيات والخدمات السحابية HIGH 2h Global vulnerability البنية التحتية للشبكات HIGH 2h Global vulnerability إدارة أجهزة الجوال / أمان المؤسسات CRITICAL 2h Global vulnerability أنظمة التشغيل وبرامج الأمان CRITICAL 3h Global vulnerability تطوير البرمجيات والتكنولوجيا CRITICAL 3h Global general التكنولوجيا/خدمات الذكاء الاصطناعي LOW 6h Global vulnerability تكنولوجيا المعلومات CRITICAL 9h Global vulnerability تكنولوجيا المعلومات CRITICAL 10h Global vulnerability البرامج والتكنولوجيا HIGH 11h
الثغرات

CVE-2026-35082

مرتفع
CWE-22 — نوع الضعف
نُشر: Jun 3, 2026  ·  آخر تحديث: Jun 10, 2026  ·  المصدر: NVD
CVSS v3
8.8
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

The ugw-logread method allows a remote attacker with user privileges to access arbitrary local files due to insufficient validation of user-supplied input.

🤖 ملخص AI

CVE-2026-35082 is a path traversal vulnerability in the ugw-logread method that allows authenticated users to read arbitrary files on affected systems. The vulnerability stems from insufficient input validation on user-supplied parameters, enabling unauthorized file access with high severity impact.

📄 الوصف (العربية)

ثغرة CVE-2026-35082 تتعلق بعدم التحقق الكافي من المدخلات في طريقة ugw-logread، مما يسمح للمستخدمين المصرحين بالوصول إلى ملفات عشوائية على النظام. تستخدم الهجمات تقنيات اجتياز المسار مثل النقاط والشرطات المائلة للتحايل على قيود الوصول.

🤖 ملخص تنفيذي (AI)

This vulnerability affects systems using ugw-logread and allows authenticated attackers to bypass access controls and read sensitive files through path traversal techniques. Organizations using affected software should prioritize patching to prevent unauthorized information disclosure.

🤖 التحليل الذكي آخر تحليل: Jun 7, 2026 18:01
🇸🇦 التأثير على المملكة العربية السعودية
Saudi Relevance: high
🏢 القطاعات السعودية المتأثرة
banking government telecom energy
🎯 تقنيات MITRE ATT&CK
⚖️ درجة المخاطر السعودية (AI)
8.0
/ 10.0
🔧 Remediation Steps (English)
Apply security patches from the vendor immediately. Implement strict input validation and sanitization for all user-supplied parameters. Restrict ugw-logread access to authorized users only. Monitor file access logs for suspicious activity. Consider implementing Web Application Firewall (WAF) rules to block path traversal attempts.
🔧 خطوات المعالجة (العربية)
طبق التحديثات الأمنية من المورد فوراً. نفذ التحقق الصارم من صحة المدخلات وتنظيفها. قيد الوصول إلى ugw-logread للمستخدمين المصرحين فقط. راقب سجلات الوصول للملفات للكشف عن النشاط المريب. فكر في تطبيق قواعد جدار الحماية لتطبيقات الويب لحجب محاولات اجتياز المسار.
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
5.1.1 5.1.2 5.2.1
🔵 SAMA CSF
AC-3 AC-6 SI-10
🟡 ISO 27001:2022
A.9.1.1 A.9.4.3 A.14.2.1
📦 المنتجات المتأثرة 1 منتج
mbs-solutions:universal_gateway_firmware
📊 CVSS Score
8.8
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.8
CWECWE-22
EPSS0.14%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-06-03
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
8.0
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-22
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.