🟠 高危 | CVE-2026-67351 — Serendipity before 2.6.1 contains an authenticatio...
🟠 《高危安全漏洞:CVE-2026-67351》
CVSS 评分: 高危(8.7) 状态: Received 发布时间: 2026-07-30
漏洞简介
CVE-2026-67351 是一个存在于 Serendipity 内容管理系统中的**认证上下文混淆(authentication context confusion)**漏洞,对应 CWE-304(认证绕过关键步骤缺失)。该漏洞的核心问题在于,Serendipity 在密码验证与会话加载两个环节中,未能确保它们使用的是同一个用户记录。具体来说,当系统进行密码校验时,可能使用一个用户的凭据,而在后续加载会话数据时,却错误地加载了另一个用户的账户信息。
攻击者利用此漏洞的方式如下:一个已通过认证的“编辑(Editor)”角色用户,可以故意创建一个与“管理员(Administrator)”账户用户名相同的用户(即制造用户名碰撞,username collision)。随后,该编辑用户使用自己的密码登录系统,系统在密码验证阶段通过了该编辑的凭据,但在加载会话时却错误地加载了管理员账户的数据。最终,该编辑用户以管理员的身份获得会话权限,从而实现了权限提升(privilege escalation)。
影响范围
- 受影响软件:Serendipity(一个基于 PHP 的开源博客/内容管理系统)
- 受影响版本:所有 2.6.1 之前的版本(即版本 < 2.6.1)
- 修复版本:Serendipity 2.6.1 及更高版本已修复此问题
风险分析
- 攻击前提:攻击者需要拥有一个有效的“编辑(Editor)”级别账户,且系统允许创建与现有管理员用户名相同的账户(或通过其他方式实现用户名碰撞)。
- 攻击后果:成功利用此漏洞后,攻击者可以从编辑权限直接提升至管理员权限,获得对系统的完全控制能力,包括但不限于:
- 修改系统配置
- 创建、删除或修改所有用户账户
- 上传恶意文件或执行任意代码
- 访问或篡改所有文章、数据及数据库内容
- CVSS 评分:根据 CVSS:4.0 向量(AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N),该漏洞的基础评分极高,因为攻击者只需低权限(PR:L)、无需用户交互(UI:N)、攻击复杂度低(AC:L),即可对机密性、完整性和可用性造成高影响(VC:H/VI:H/VA:H)。
- 总体风险等级:严重(Critical)。该漏洞允许低权限用户直接获得最高权限,且攻击路径简单,建议所有受影响版本的用户立即升级至 2.6.1 或更高版本。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-67351 |
| CVSS 评分 | 8.7 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-304 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Received |
| 数据来源 | disclosure@vulncheck.com |
🔗 参考链接
💬 评论