🟠 《高危安全漏洞:CVE-2026-66397》

CVSS 评分: 高危(8.6)  状态: Received  发布时间: 2026-07-27


漏洞简介

该漏洞(CVE-2026-66397)存在于 phpMyFAQ 4.1.6 之前的版本中,属于路径遍历(Path Traversal)类型的安全缺陷,对应 CWE-22 分类。漏洞位于类别更新功能中的 existing_image 字段处理逻辑中,具体表现为 Image::delete() 方法对用户输入缺乏充分的清理(sanitization),导致已认证的攻击者能够利用路径遍历序列(如 ../)删除服务器上的任意文件。

攻击者可以利用该漏洞删除 database.php 配置文件,从而禁用安装防护门(installation gate),进而访问公开的安装向导(setup wizard)来创建新的超级管理员(superadmin)账户,最终完全控制 phpMyFAQ 系统。

影响范围

  • 受影响软件:phpMyFAQ
  • 受影响版本:4.1.6 之前的所有版本(即版本 < 4.1.6)
  • 修复版本:phpMyFAQ 4.1.6 及更高版本

风险分析

  • 攻击前提:攻击者需要拥有有效的认证凭据(Authenticated),即至少是已登录的普通用户。
  • 攻击复杂度:低(CVSS:4.0 中攻击复杂度 AC:L,攻击所需特权 PR:H,但实际利用中普通用户权限即可触发)。
  • 攻击向量:通过网络远程发起(AV:N),无需用户交互(UI:N)。
  • 潜在后果
    1. 任意文件删除:攻击者可以删除系统关键文件,如 database.php 配置文件,导致数据库连接信息丢失或系统功能瘫痪。
    2. 权限提升与完全控制:通过删除 database.php 文件,攻击者可绕过安装状态检查,重新运行安装向导,创建新的超级管理员账户,从而获得系统的最高管理权限。
    3. 数据泄露与篡改:获得超级管理员权限后,攻击者可进一步窃取、修改或删除 FAQ 数据库中的所有数据,甚至可能利用服务器权限进行横向移动。
  • CVSS 评分:该漏洞的 CVSS 4.0 基础评分为 9.1(严重),主要影响机密性(VC:H)、完整性(VI:H)和可用性(VA:H),且攻击路径为网络远程,无需特殊网络环境。

🔍 技术细节

字段
CVE ID CVE-2026-66397
CVSS 评分 8.6 🟠
严重程度 高危
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-22
发布时间 2026-07-27
最后更新 2026-07-27
状态 Received
数据来源 disclosure@vulncheck.com

🔗 参考链接