🟠 高危 | CVE-2026-54365 — CentreStack before 17.3 contains an unauthenticate...
🟠 《高危安全漏洞:CVE-2026-54365》
CVSS 评分: 高危(8.7) 状态: Received 发布时间: 2026-07-30
漏洞简介
CVE-2026-54365 是一个存在于 CentreStack 软件(版本低于 17.3)中的严重安全漏洞。该漏洞位于 GSNamespace.dll 组件中,属于未经身份验证的反序列化漏洞(unauthenticated deserialization vulnerability),对应 CWE-306(关键功能缺少身份验证)。
攻击者无需任何身份验证,只需向暴露的 API 端点发送一个精心构造的、经过 base64 编码的 XML 字符串,即可在目标服务器上创建任意本地操作系统用户账户。具体攻击路径如下:
- 攻击者向
jsonimportuserbyupn、jsonimportuserbyupnex或japiimportuserbyupn端点发送恶意构造的StorageConfigure参数。 - 该参数会触发
InternalImportAdUserByUPN()函数,进而导致GladinetCloudMonitor.exe进程调用 Windows 原生 APINetUserAdd。 - 攻击者通过控制参数中的凭据信息,不仅可以在系统上创建任意本地用户,还能在服务器文件系统上创建任意目录。
影响范围
- 受影响软件:CentreStack 版本低于 17.3
- 受影响组件:
GSNamespace.dll - 暴露端点:
jsonimportuserbyupn、jsonimportuserbyupnex、japiimportuserbyupn - 攻击条件:无需身份验证,通过网络即可触发
风险分析
根据 CVSS 4.0 评分向量(CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N),该漏洞具有以下风险特征:
- 攻击复杂度低(AC:L):无需特殊技巧或条件即可利用。
- 无需权限(PR:N):攻击者无需任何有效账户或凭证。
- 无需用户交互(UI:N):攻击过程完全自动化,不需要目标系统用户参与。
- 影响完整性高(VI:H):攻击者可以创建系统用户和目录,严重破坏系统完整性。
- 机密性无直接影响(VC:N):该漏洞不直接导致数据泄露,但创建的用户账户可能被用于后续横向移动或权限提升。
潜在攻击后果:
- 系统后门植入:攻击者创建本地管理员账户后,可远程登录服务器,实现持久化控制。
- 数据篡改与勒索:通过创建目录和用户,攻击者可能部署恶意软件、修改配置文件或加密数据。
- 横向移动:新创建的用户账户可能被用于访问同一网络内的其他系统,扩大攻击面。
- 服务中断:恶意创建大量用户或目录可能导致系统资源耗尽,引发拒绝服务(DoS)。
建议:立即将 CentreStack 升级至 17.3 或更高版本,并检查服务器上是否存在异常用户账户或目录。同时,建议对暴露的 API 端点实施访问控制或网络隔离。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-54365 |
| CVSS 评分 | 8.7 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-306 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Received |
| 数据来源 | disclosure@vulncheck.com |
🔗 参考链接
💬 评论