🔴 《严重安全漏洞:CVE-2026-6516》

CVSS 评分: 严重(10.0)  状态: Awaiting Analysis  发布时间: 2026-07-23


漏洞简介

CVE-2026-6516 是 Zohocorp 公司旗下产品 ManageEngine ADAudit Plus 中存在的一个严重安全漏洞。该漏洞源于产品中一个存在缺陷的代理 API(agent API),导致未经身份验证的远程攻击者能够利用该接口执行任意代码。

该漏洞被归类为 CWE-78(OS 命令注入,OS Command Injection),即攻击者可以通过构造恶意输入,在目标系统上执行操作系统级别的命令。根据 CVSS 3.1 评分系统,该漏洞的向量为 AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L,基础评分极高,表明其具备以下特征:

  • 攻击途径(AV):网络远程攻击(Network),无需物理接触。
  • 攻击复杂度(AC):低(Low),无需特殊条件或复杂操作。
  • 所需权限(PR):无(None),无需任何身份验证。
  • 用户交互(UI):无(None),无需受害者主动操作。
  • 影响范围(S):已变更(Changed),漏洞可能影响超出原始安全边界的系统组件。
  • 机密性(C):高(High),可能导致敏感数据完全泄露。
  • 完整性(I):高(High),可能导致系统文件或配置被篡改。
  • 可用性(A):低(Low),可能对服务可用性造成部分影响。

影响范围

受影响的版本为 Zohocorp ManageEngine ADAudit Plus 8606 之前的所有版本。用户应检查当前使用的版本号,若低于 8606,则存在被远程代码执行攻击的风险。

风险分析

  1. 攻击后果

    • 攻击者无需任何身份验证即可通过网络远程触发漏洞,实现任意代码执行(Remote Code Execution, RCE)。
    • 成功利用后,攻击者可以完全控制受影响的服务器,包括但不限于:
      • 窃取或篡改 Active Directory(AD)审计日志、用户凭证、策略配置等敏感数据。
      • 安装后门、勒索软件或其他恶意程序。
      • 横向移动至内网其他系统,扩大攻击范围。
    • 由于影响范围被标记为“已变更(Changed)”,漏洞可能被用于突破产品自身的隔离机制,进而影响底层操作系统或关联服务。
  2. 漏洞利用条件

    • 攻击者只需能够访问到 ADAudit Plus 的代理 API 网络端口(通常为 8080 或自定义端口),即可尝试利用。
    • 无需用户交互或特殊权限,攻击门槛极低。
  3. 修复建议

    • 立即升级至 ManageEngine ADAudit Plus 8606 或更高版本,官方已在该版本中修复了此漏洞。
    • 在无法立即升级的情况下,建议通过防火墙或网络访问控制列表(ACL)限制对 ADAudit Plus 代理 API 端口的非信任来源访问。
    • 监控系统日志,排查是否存在异常的命令执行或 API 调用行为。

🔍 技术细节

字段
CVE ID CVE-2026-6516
CVSS 评分 10.0 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L
CWE 分类 CWE-78
发布时间 2026-07-23
最后更新 2026-07-23
状态 Awaiting Analysis
数据来源 0fc0942c-577d-436f-ae8e-945763c79b02

🔗 参考链接