🔴 严重 | CVE-2026-24727 — An unrestricted upload of file with dangerous type...
🔴 《严重安全漏洞:CVE-2026-24727》
CVSS 评分: 严重(9.3) 状态: Received 发布时间: 2026-07-24
漏洞简介
该漏洞(CVE-2026-24727)存在于 SUNNET 企业培训管理系统(Corporate Training Management System) 中,影响版本直至 v10.3。漏洞位于系统的 电子版讲义(e-paper)草稿上传功能 中,属于 危险类型文件无限制上传(Unrestricted Upload of File with Dangerous Type) 漏洞,对应 CWE 分类为 CWE-434。
具体而言,具有 管理员权限 的远程认证攻击者可以利用该功能上传一个 特制的 ZIP 压缩包,其中包含一个 可在服务器端执行的文件。由于系统未对上传文件的类型进行充分校验或限制,攻击者能够通过此方式在服务器上执行任意命令,从而完全控制受影响的系统。
影响范围
- 受影响产品:SUNNET 企业培训管理系统(Corporate Training Management System)
- 受影响版本:直至 v10.3(含该版本)
- 攻击条件:攻击者需具备 管理员权限 且能够通过网络访问系统上传功能
- 攻击向量:远程网络攻击(AV:N),攻击复杂度低(AC:L),无需绕过任何攻击门槛(AT:N),需要高权限(PR:H),无需用户交互(UI:N)
风险分析
根据 CVSS 4.0 评分向量分析,该漏洞具有以下风险特征:
- 机密性影响(VC:H):攻击者可读取服务器上的敏感数据,包括系统文件、用户数据及培训内容。
- 完整性影响(VI:H):攻击者可修改服务器上的文件,植入后门或篡改系统配置。
- 可用性影响(VA:H):攻击者可能通过执行恶意命令导致服务中断或系统崩溃。
- 后续影响:虽然对机密性、完整性、可用性的影响范围主要限于受攻击系统本身(SC:L, SI:L, SA:H),但攻击者一旦获得服务器控制权,可能进一步横向移动,影响内网其他系统。
潜在攻击后果:
- 完全接管服务器,执行任意系统命令
- 窃取或篡改企业培训数据、用户账户信息
- 将受感染服务器作为跳板,对内网其他系统发起攻击
- 植入持久化后门,长期控制目标系统
建议:受影响用户应立即升级至 v10.3 之后的修复版本,或对电子版讲义上传功能实施严格的文件类型校验(如仅允许 PDF、图片等非可执行格式),并对上传的 ZIP 压缩包进行解压后逐文件检查。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-24727 |
| CVSS 评分 | 9.3 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-434 |
| 发布时间 | 2026-07-24 |
| 最后更新 | 2026-07-24 |
| 状态 | Received |
| 数据来源 | ART@zuso.ai |
🔗 参考链接
💬 评论