🟠 高危 | CVE-2026-66748 — Camaleon CMS versions 2.1.1 through 2.9.1 contains...
🟠 《高危安全漏洞:CVE-2026-66748》
CVSS 评分: 高危(8.7) 状态: Received 发布时间: 2026-07-28
漏洞简介
CVE-2026-66748 是一个存在于 Camaleon CMS 中的认证远程代码执行(Authenticated Remote Code Execution) 漏洞,对应 CWE-94(代码生成控制不当,Improper Control of Generation of Code)。该漏洞允许已登录且拥有 custom_fields 管理权限的用户,通过 select_eval 自定义字段类型提交恶意表达式,从而在服务器端执行任意 Ruby 代码。
具体来说,攻击者可以在自定义字段的选项命令参数(field options command parameter)中存储一个攻击者控制的 Ruby 表达式。当任何文章编辑页面(post edit page)被渲染时,该表达式会通过 instance_eval 在 ERB 视图(ERB view)中被动态求值。由于该求值过程发生在服务器端,且未对输入进行充分过滤或沙箱化,攻击者能够以 Web 服务器进程的权限执行任意代码,实现服务器端代码执行(server-side code execution)。
影响范围
- 受影响版本:Camaleon CMS 版本 2.1.1 至 2.9.1(含)
- 不受影响版本:Camaleon CMS 版本 2.9.2 及更高版本
- 利用条件:攻击者需要拥有有效的用户账户,并且该账户被授予了
custom_fields管理权限(通常为管理员或具有自定义字段管理角色的用户)
风险分析
该漏洞的风险等级较高,CVSS 4.0 评分为 9.0(Critical),攻击向量为网络(AV:N),攻击复杂度低(AC:L),无需特殊攻击条件(AT:N),仅需低权限(PR:L),且无需用户交互(UI:N)。漏洞对机密性(VC:H)、完整性(VI:H)和可用性(VA:H)均造成严重影响。
可能的攻击后果包括:
- 完全服务器控制:攻击者可以执行任意 Ruby 代码,从而获取 Web 服务器进程的完全控制权,包括读取、修改或删除服务器上的任意文件。
- 数据泄露:攻击者可以访问数据库、配置文件、用户凭证等敏感信息,导致数据泄露。
- 横向移动:如果 Web 服务器与其他内部系统存在信任关系,攻击者可能利用该漏洞作为跳板,进一步渗透内部网络。
- 持久化后门:攻击者可以在服务器上植入后门(如 Web Shell、定时任务等),实现长期持久化控制。
- 服务中断:攻击者可以执行破坏性操作,如删除关键文件、停止服务或发起拒绝服务攻击(DoS),导致 CMS 不可用。
注意:该漏洞需要用户已通过身份验证并具备特定权限,因此并非未授权漏洞。但在多用户 CMS 环境中,拥有 custom_fields 管理权限的用户(如内容编辑者或子管理员)可能利用此漏洞提升权限至服务器级别,造成严重安全风险。建议立即升级至 Camaleon CMS 2.9.2 或更高版本以修复此漏洞。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-66748 |
| CVSS 评分 | 8.7 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-94 |
| 发布时间 | 2026-07-28 |
| 最后更新 | 2026-07-28 |
| 状态 | Received |
| 数据来源 | disclosure@vulncheck.com |