🔴 严重 | CVE-2026-65688 — Bold Reports Standalone Report Designer before 14....
🔴 《严重安全漏洞:CVE-2026-65688》
CVSS 评分: 严重(9.3) 状态: Received 发布时间: 2026-07-23
漏洞简介
CVE-2026-65688 是一个存在于 Bold Reports Standalone Report Designer 中的安全漏洞,该漏洞属于 路径遍历(Path Traversal) 类型,对应 CWE-22 分类。漏洞源于软件在字体处理(font processing)功能中缺少对文件路径的有效验证(missing filepath validation)。
具体来说,在 14.1.12 版本之前 的 Bold Reports Standalone Report Designer 中,未认证的远程攻击者可以通过发送特制的请求(crafted request),利用该路径遍历弱点读取服务器文件系统中的任意文件。攻击者无需任何身份验证即可触发此漏洞。
影响范围
- 受影响软件:Bold Reports Standalone Report Designer
- 受影响版本:所有早于 14.1.12 的版本
- 修复版本:14.1.12(包含在 2026 年发布的更新中)
风险分析
该漏洞的 CVSS 4.0 评分为 10.0(严重),攻击向量为网络(AV:N),攻击复杂度低(AC:L),无需特权(PR:N)且无需用户交互(UI:N),对机密性、完整性和可用性均造成高影响(VC:H/VI:H/VA:H)。
攻击后果:
- 敏感信息泄露:攻击者可以读取服务器上的任意文件,包括但不限于:
- 应用程序配置文件(可能包含数据库连接字符串、API 密钥等)
- 认证凭据(如用户密码哈希、会话令牌等)
- 系统关键文件(如
/etc/passwd、SSL 证书私钥等)
- 完全未授权访问:通过获取的认证凭据,攻击者能够以合法用户身份登录系统,进而执行任意操作,包括:
- 查看、修改或删除报告数据
- 提升权限至管理员级别
- 横向移动至其他内部系统
- 服务器完全沦陷:结合其他攻击手段(如利用泄露的凭据进行远程代码执行),攻击者可能获得对服务器的完全控制权。
总结:此漏洞允许未认证的远程攻击者读取服务器任意文件,直接导致敏感信息泄露,并可能进一步演变为对整个应用和底层服务器的完全控制。建议所有受影响版本的用户立即升级至 14.1.12 或更高版本。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-65688 |
| CVSS 评分 | 9.3 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-22 |
| 发布时间 | 2026-07-23 |
| 最后更新 | 2026-07-23 |
| 状态 | Received |
| 数据来源 | disclosure@vulncheck.com |
🔗 参考链接
💬 评论