🟠 高危 | CVE-2026-66397 — phpMyFAQ before 4.1.6 fails to validate path trave...
🟠 《高危安全漏洞:CVE-2026-66397》
CVSS 评分: 高危(8.6) 状态: Received 发布时间: 2026-07-27
漏洞简介
该漏洞(CVE-2026-66397)存在于 phpMyFAQ 4.1.6 之前的版本中,属于路径遍历(Path Traversal)类型的安全缺陷,对应 CWE-22 分类。漏洞位于类别更新功能中的 existing_image 字段处理逻辑中,具体表现为 Image::delete() 方法对用户输入缺乏充分的清理(sanitization),导致已认证的攻击者能够利用路径遍历序列(如 ../)删除服务器上的任意文件。
攻击者可以利用该漏洞删除 database.php 配置文件,从而禁用安装防护门(installation gate),进而访问公开的安装向导(setup wizard)来创建新的超级管理员(superadmin)账户,最终完全控制 phpMyFAQ 系统。
影响范围
- 受影响软件:phpMyFAQ
- 受影响版本:4.1.6 之前的所有版本(即版本 < 4.1.6)
- 修复版本:phpMyFAQ 4.1.6 及更高版本
风险分析
- 攻击前提:攻击者需要拥有有效的认证凭据(Authenticated),即至少是已登录的普通用户。
- 攻击复杂度:低(CVSS:4.0 中攻击复杂度 AC:L,攻击所需特权 PR:H,但实际利用中普通用户权限即可触发)。
- 攻击向量:通过网络远程发起(AV:N),无需用户交互(UI:N)。
- 潜在后果:
- 任意文件删除:攻击者可以删除系统关键文件,如
database.php配置文件,导致数据库连接信息丢失或系统功能瘫痪。 - 权限提升与完全控制:通过删除
database.php文件,攻击者可绕过安装状态检查,重新运行安装向导,创建新的超级管理员账户,从而获得系统的最高管理权限。 - 数据泄露与篡改:获得超级管理员权限后,攻击者可进一步窃取、修改或删除 FAQ 数据库中的所有数据,甚至可能利用服务器权限进行横向移动。
- 任意文件删除:攻击者可以删除系统关键文件,如
- CVSS 评分:该漏洞的 CVSS 4.0 基础评分为 9.1(严重),主要影响机密性(VC:H)、完整性(VI:H)和可用性(VA:H),且攻击路径为网络远程,无需特殊网络环境。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-66397 |
| CVSS 评分 | 8.6 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-22 |
| 发布时间 | 2026-07-27 |
| 最后更新 | 2026-07-27 |
| 状态 | Received |
| 数据来源 | disclosure@vulncheck.com |
🔗 参考链接
💬 评论