🟠 《高危安全漏洞:CVE-2026-54365》

CVSS 评分: 高危(8.7)  状态: Received  发布时间: 2026-07-30


漏洞简介

CVE-2026-54365 是一个存在于 CentreStack 软件(版本低于 17.3)中的严重安全漏洞。该漏洞位于 GSNamespace.dll 组件中,属于未经身份验证的反序列化漏洞(unauthenticated deserialization vulnerability),对应 CWE-306(关键功能缺少身份验证)。

攻击者无需任何身份验证,只需向暴露的 API 端点发送一个精心构造的、经过 base64 编码的 XML 字符串,即可在目标服务器上创建任意本地操作系统用户账户。具体攻击路径如下:

  • 攻击者向 jsonimportuserbyupnjsonimportuserbyupnexjapiimportuserbyupn 端点发送恶意构造的 StorageConfigure 参数。
  • 该参数会触发 InternalImportAdUserByUPN() 函数,进而导致 GladinetCloudMonitor.exe 进程调用 Windows 原生 API NetUserAdd
  • 攻击者通过控制参数中的凭据信息,不仅可以在系统上创建任意本地用户,还能在服务器文件系统上创建任意目录。

影响范围

  • 受影响软件:CentreStack 版本低于 17.3
  • 受影响组件GSNamespace.dll
  • 暴露端点jsonimportuserbyupnjsonimportuserbyupnexjapiimportuserbyupn
  • 攻击条件:无需身份验证,通过网络即可触发

风险分析

根据 CVSS 4.0 评分向量(CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N),该漏洞具有以下风险特征:

  • 攻击复杂度低(AC:L):无需特殊技巧或条件即可利用。
  • 无需权限(PR:N):攻击者无需任何有效账户或凭证。
  • 无需用户交互(UI:N):攻击过程完全自动化,不需要目标系统用户参与。
  • 影响完整性高(VI:H):攻击者可以创建系统用户和目录,严重破坏系统完整性。
  • 机密性无直接影响(VC:N):该漏洞不直接导致数据泄露,但创建的用户账户可能被用于后续横向移动或权限提升。

潜在攻击后果

  1. 系统后门植入:攻击者创建本地管理员账户后,可远程登录服务器,实现持久化控制。
  2. 数据篡改与勒索:通过创建目录和用户,攻击者可能部署恶意软件、修改配置文件或加密数据。
  3. 横向移动:新创建的用户账户可能被用于访问同一网络内的其他系统,扩大攻击面。
  4. 服务中断:恶意创建大量用户或目录可能导致系统资源耗尽,引发拒绝服务(DoS)。

建议:立即将 CentreStack 升级至 17.3 或更高版本,并检查服务器上是否存在异常用户账户或目录。同时,建议对暴露的 API 端点实施访问控制或网络隔离。


🔍 技术细节

字段
CVE ID CVE-2026-54365
CVSS 评分 8.7 🟠
严重程度 高危
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-306
发布时间 2026-07-30
最后更新 2026-07-30
状态 Received
数据来源 disclosure@vulncheck.com

🔗 参考链接