🟠 《高危安全漏洞:CVE-2026-66748》

CVSS 评分: 高危(8.7)  状态: Received  发布时间: 2026-07-28


漏洞简介

CVE-2026-66748 是一个存在于 Camaleon CMS 中的认证远程代码执行(Authenticated Remote Code Execution) 漏洞,对应 CWE-94(代码生成控制不当,Improper Control of Generation of Code)。该漏洞允许已登录且拥有 custom_fields 管理权限的用户,通过 select_eval 自定义字段类型提交恶意表达式,从而在服务器端执行任意 Ruby 代码。

具体来说,攻击者可以在自定义字段的选项命令参数(field options command parameter)中存储一个攻击者控制的 Ruby 表达式。当任何文章编辑页面(post edit page)被渲染时,该表达式会通过 instance_eval 在 ERB 视图(ERB view)中被动态求值。由于该求值过程发生在服务器端,且未对输入进行充分过滤或沙箱化,攻击者能够以 Web 服务器进程的权限执行任意代码,实现服务器端代码执行(server-side code execution)。

影响范围

  • 受影响版本:Camaleon CMS 版本 2.1.1 至 2.9.1(含)
  • 不受影响版本:Camaleon CMS 版本 2.9.2 及更高版本
  • 利用条件:攻击者需要拥有有效的用户账户,并且该账户被授予了 custom_fields 管理权限(通常为管理员或具有自定义字段管理角色的用户)

风险分析

该漏洞的风险等级较高,CVSS 4.0 评分为 9.0(Critical),攻击向量为网络(AV:N),攻击复杂度低(AC:L),无需特殊攻击条件(AT:N),仅需低权限(PR:L),且无需用户交互(UI:N)。漏洞对机密性(VC:H)、完整性(VI:H)和可用性(VA:H)均造成严重影响。

可能的攻击后果包括:

  1. 完全服务器控制:攻击者可以执行任意 Ruby 代码,从而获取 Web 服务器进程的完全控制权,包括读取、修改或删除服务器上的任意文件。
  2. 数据泄露:攻击者可以访问数据库、配置文件、用户凭证等敏感信息,导致数据泄露。
  3. 横向移动:如果 Web 服务器与其他内部系统存在信任关系,攻击者可能利用该漏洞作为跳板,进一步渗透内部网络。
  4. 持久化后门:攻击者可以在服务器上植入后门(如 Web Shell、定时任务等),实现长期持久化控制。
  5. 服务中断:攻击者可以执行破坏性操作,如删除关键文件、停止服务或发起拒绝服务攻击(DoS),导致 CMS 不可用。

注意:该漏洞需要用户已通过身份验证并具备特定权限,因此并非未授权漏洞。但在多用户 CMS 环境中,拥有 custom_fields 管理权限的用户(如内容编辑者或子管理员)可能利用此漏洞提升权限至服务器级别,造成严重安全风险。建议立即升级至 Camaleon CMS 2.9.2 或更高版本以修复此漏洞。


🔍 技术细节

字段
CVE ID CVE-2026-66748
CVSS 评分 8.7 🟠
严重程度 高危
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-94
发布时间 2026-07-28
最后更新 2026-07-28
状态 Received
数据来源 disclosure@vulncheck.com

🔗 参考链接