🔴 《严重安全漏洞:CVE-2026-24727》

CVSS 评分: 严重(9.3)  状态: Received  发布时间: 2026-07-24


漏洞简介

该漏洞(CVE-2026-24727)存在于 SUNNET 企业培训管理系统(Corporate Training Management System) 中,影响版本直至 v10.3。漏洞位于系统的 电子版讲义(e-paper)草稿上传功能 中,属于 危险类型文件无限制上传(Unrestricted Upload of File with Dangerous Type) 漏洞,对应 CWE 分类为 CWE-434

具体而言,具有 管理员权限 的远程认证攻击者可以利用该功能上传一个 特制的 ZIP 压缩包,其中包含一个 可在服务器端执行的文件。由于系统未对上传文件的类型进行充分校验或限制,攻击者能够通过此方式在服务器上执行任意命令,从而完全控制受影响的系统。

影响范围

  • 受影响产品:SUNNET 企业培训管理系统(Corporate Training Management System)
  • 受影响版本:直至 v10.3(含该版本)
  • 攻击条件:攻击者需具备 管理员权限 且能够通过网络访问系统上传功能
  • 攻击向量:远程网络攻击(AV:N),攻击复杂度低(AC:L),无需绕过任何攻击门槛(AT:N),需要高权限(PR:H),无需用户交互(UI:N)

风险分析

根据 CVSS 4.0 评分向量分析,该漏洞具有以下风险特征:

  • 机密性影响(VC:H):攻击者可读取服务器上的敏感数据,包括系统文件、用户数据及培训内容。
  • 完整性影响(VI:H):攻击者可修改服务器上的文件,植入后门或篡改系统配置。
  • 可用性影响(VA:H):攻击者可能通过执行恶意命令导致服务中断或系统崩溃。
  • 后续影响:虽然对机密性、完整性、可用性的影响范围主要限于受攻击系统本身(SC:L, SI:L, SA:H),但攻击者一旦获得服务器控制权,可能进一步横向移动,影响内网其他系统。

潜在攻击后果

  • 完全接管服务器,执行任意系统命令
  • 窃取或篡改企业培训数据、用户账户信息
  • 将受感染服务器作为跳板,对内网其他系统发起攻击
  • 植入持久化后门,长期控制目标系统

建议:受影响用户应立即升级至 v10.3 之后的修复版本,或对电子版讲义上传功能实施严格的文件类型校验(如仅允许 PDF、图片等非可执行格式),并对上传的 ZIP 压缩包进行解压后逐文件检查。


🔍 技术细节

字段
CVE ID CVE-2026-24727
CVSS 评分 9.3 🔴
严重程度 严重
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-434
发布时间 2026-07-24
最后更新 2026-07-24
状态 Received
数据来源 ART@zuso.ai

🔗 参考链接