🟠 《高危安全漏洞:CVE-2026-67351》

CVSS 评分: 高危(8.7)  状态: Received  发布时间: 2026-07-30


漏洞简介

CVE-2026-67351 是一个存在于 Serendipity 内容管理系统中的**认证上下文混淆(authentication context confusion)**漏洞,对应 CWE-304(认证绕过关键步骤缺失)。该漏洞的核心问题在于,Serendipity 在密码验证与会话加载两个环节中,未能确保它们使用的是同一个用户记录。具体来说,当系统进行密码校验时,可能使用一个用户的凭据,而在后续加载会话数据时,却错误地加载了另一个用户的账户信息。

攻击者利用此漏洞的方式如下:一个已通过认证的“编辑(Editor)”角色用户,可以故意创建一个与“管理员(Administrator)”账户用户名相同的用户(即制造用户名碰撞,username collision)。随后,该编辑用户使用自己的密码登录系统,系统在密码验证阶段通过了该编辑的凭据,但在加载会话时却错误地加载了管理员账户的数据。最终,该编辑用户以管理员的身份获得会话权限,从而实现了权限提升(privilege escalation)。

影响范围

  • 受影响软件:Serendipity(一个基于 PHP 的开源博客/内容管理系统)
  • 受影响版本:所有 2.6.1 之前的版本(即版本 < 2.6.1)
  • 修复版本:Serendipity 2.6.1 及更高版本已修复此问题

风险分析

  • 攻击前提:攻击者需要拥有一个有效的“编辑(Editor)”级别账户,且系统允许创建与现有管理员用户名相同的账户(或通过其他方式实现用户名碰撞)。
  • 攻击后果:成功利用此漏洞后,攻击者可以从编辑权限直接提升至管理员权限,获得对系统的完全控制能力,包括但不限于:
    • 修改系统配置
    • 创建、删除或修改所有用户账户
    • 上传恶意文件或执行任意代码
    • 访问或篡改所有文章、数据及数据库内容
  • CVSS 评分:根据 CVSS:4.0 向量(AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N),该漏洞的基础评分极高,因为攻击者只需低权限(PR:L)、无需用户交互(UI:N)、攻击复杂度低(AC:L),即可对机密性、完整性和可用性造成高影响(VC:H/VI:H/VA:H)。
  • 总体风险等级严重(Critical)。该漏洞允许低权限用户直接获得最高权限,且攻击路径简单,建议所有受影响版本的用户立即升级至 2.6.1 或更高版本。

🔍 技术细节

字段
CVE ID CVE-2026-67351
CVSS 评分 8.7 🟠
严重程度 高危
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-304
发布时间 2026-07-30
最后更新 2026-07-30
状态 Received
数据来源 disclosure@vulncheck.com

🔗 参考链接