🟠 高危 | CVE-2026-64881 — The audit file upload handler does not sanitize fi...
🟠 《高危安全漏洞:CVE-2026-64881》
CVSS 评分: 高危(8.7) 状态: Received 发布时间: 2026-07-21
漏洞简介
CVE-2026-64881 是一个高危命令注入漏洞,其根本原因在于审计文件上传处理器(audit file upload handler)未能对上传文件的文件名进行充分的清理(sanitize)。具体来说,该漏洞允许文件名中包含 shell 元字符(shell metacharacters),这些字符在后续处理中会被直接传递到系统命令执行(system command execution)流程中。由于缺乏输入验证(input validation),攻击者可以利用这一缺陷,结合其他相关漏洞(chained with a related vulnerability),实现命令注入(command injection)。
该漏洞对应的 CWE 分类为 CWE-78(OS 命令注入),CVSS 4.0 评分为 9.1(严重),攻击向量为网络远程(AV:N),攻击复杂度低(AC:L),无需用户交互(UI:N),但需要低权限(PR:L)。成功利用后,攻击者能够完全破坏受影响系统的机密性(VC:H)、完整性(VI:H)和可用性(VA:H)。
影响范围
根据 Tenable 安全公告(TNS-2026-19),该漏洞影响特定版本的 Tenable 产品。具体受影响的软件及版本信息如下(需参考官方公告确认完整列表):
- Tenable 产品中涉及审计文件上传功能的组件(未明确具体产品名称,但通常涉及 Nessus、SecurityCenter 等)。
- 建议用户立即查阅 Tenable 官方安全公告(https://www.tenable.com/security/tns-2026-19)以获取精确的受影响版本号及修复版本。
风险分析
- 攻击前提:攻击者需要拥有低权限(PR:L)的账户,并能够通过网络远程(AV:N)访问受影响系统的审计文件上传接口。攻击复杂度低(AC:L),意味着无需特殊条件即可触发。
- 攻击后果:成功利用该漏洞后,攻击者可以:
- 执行任意系统命令:通过精心构造的文件名注入恶意命令,从而在服务器上以运行服务的用户权限执行任意操作。
- 完全控制受影响系统:由于 CVSS 评分中机密性、完整性、可用性均为高(VC:H/VI:H/VA:H),攻击者能够读取、修改或删除所有数据,并可能导致服务中断。
- 横向移动风险:如果受影响系统位于内部网络,攻击者可能以此为跳板,进一步渗透其他系统。
- 利用条件:该漏洞需要与另一个相关漏洞(related vulnerability)配合使用才能实现完整的命令注入。这意味着单独利用此漏洞可能无法直接触发命令执行,但一旦组合利用,危害极大。
- 修复建议:立即应用 Tenable 官方提供的安全补丁或升级到修复版本。在无法立即修补的情况下,应限制对审计文件上传功能的网络访问,并实施严格的输入验证(如禁止文件名中包含
|、&、;、$、()等 shell 元字符)。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-64881 |
| CVSS 评分 | 8.7 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-78 |
| 发布时间 | 2026-07-21 |
| 最后更新 | 2026-07-21 |
| 状态 | Received |
| 数据来源 | vulnreport@tenable.com |
🔗 参考链接
💬 评论