🟠 高危 | CVE-2026-65917 — CyberPanel through 1.9.1, fixed in commit b198460,...
🟠 《高危安全漏洞:CVE-2026-65917》
CVSS 评分: 高危(8.7) 状态: Received 发布时间: 2026-07-23
漏洞简介
CVE-2026-65917 是一个存在于 CyberPanel(版本 1.9.1 及之前版本)中的**不安全的直接对象引用(Insecure Direct Object Reference, IDOR)**漏洞,对应 CWE-639 分类。该漏洞位于 CyberPanel 的 IncBackups 应用程序的增量备份处理程序中,具体涉及 deleteBackup、fetchRestorePoints 和 restorePoint 三个功能接口。
漏洞的根本原因在于,这些处理程序使用了一个全局顺序递增的 IncJob 整数 ID 来标识备份任务,但并未将该 ID 重新限定到用户所授权的域(domain)范围内。因此,已认证的面板用户可以通过提供一个攻击者控制的、全局顺序的 IncJob 整数 ID,越权访问或操作其他租户(tenant)的备份资源。
该漏洞已在提交 b198460 中被修复。
影响范围
- 受影响软件:CyberPanel 1.9.1 及之前版本
- 修复版本:提交
b198460之后的版本 - 利用条件:攻击者需要拥有 CyberPanel 面板的合法认证用户身份(authenticated panel user)
风险分析
根据 CVSS 4.0 评分向量(CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N),该漏洞具有以下风险特征:
- 攻击向量(AV:N):远程网络攻击
- 攻击复杂度(AC:L):低复杂度,无需特殊条件
- 所需权限(PR:L):需要低权限(已认证用户)
- 用户交互(UI:N):无需用户交互
- 机密性影响(VC:H):高,攻击者可以读取其他租户的备份元数据
- 完整性影响(VI:H):高,攻击者可以触发未经授权的备份恢复操作
- 可用性影响(VA:H):高,攻击者可以不可恢复地删除其他租户的备份快照
具体攻击后果包括:
- 信息泄露:攻击者可以通过枚举顺序的备份 ID,读取其他租户的备份元数据,可能包含敏感配置或数据信息。
- 数据破坏:攻击者可以调用
deleteBackup接口,不可恢复地删除其他租户的备份快照,导致数据永久丢失。 - 权限提升与系统接管:攻击者可以调用
restorePoint接口,以 root 权限 触发对其他租户备份任务的未经授权恢复操作,可能导致整个服务器被控制。
总结:该漏洞允许低权限的认证用户通过简单的 ID 枚举,实现跨租户的越权访问、数据删除和以 root 权限执行恢复操作,对系统的机密性、完整性和可用性均构成严重威胁。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-65917 |
| CVSS 评分 | 8.7 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-639 |
| 发布时间 | 2026-07-23 |
| 最后更新 | 2026-07-23 |
| 状态 | Received |
| 数据来源 | disclosure@vulncheck.com |
🔗 参考链接
💬 评论