🟠 高危 | CVE-2026-67206 — Wolf CMS through 0.8.3.1 contains a remote code ex...
🟠 《高危安全漏洞:CVE-2026-67206》
CVSS 评分: 高危(8.7) 状态: Deferred 发布时间: 2026-07-30
漏洞简介
CVE-2026-67206 是一个存在于 Wolf CMS(版本 ≤ 0.8.3.1)中的远程代码执行(Remote Code Execution, RCE)漏洞。该漏洞位于 FileManagerController 组件中,具体涉及 create_file() 和 save() 两个函数。由于这两个函数缺少对文件扩展名的有效验证(CWE-434:未限制上传危险类型文件),导致已通过身份认证的攻击者能够创建任意 PHP 文件。
攻击者利用该漏洞时,需要具备 file_manager_mkfile 权限。在满足该权限的前提下,攻击者可以将恶意的 PHP 代码写入到 Web 可访问的 FILES_DIR 目录中。随后,攻击者只需通过 HTTP 请求该恶意文件,即可触发 PHP 代码的执行,从而在服务器上实现远程代码执行。
影响范围
- 受影响软件:Wolf CMS
- 受影响版本:0.8.3.1 及之前的所有版本(through 0.8.3.1)
- 利用条件:
- 攻击者必须拥有有效的身份认证(Authenticated)
- 攻击者需要具备
file_manager_mkfile权限
风险分析
- 攻击向量:网络远程攻击(AV:N),攻击复杂度低(AC:L),无需特殊攻击技术(AT:N),需要低权限(PR:L),无需用户交互(UI:N)。
- 影响后果:
- 机密性(Confidentiality):高(VC:H)——攻击者可以读取服务器上的任意文件,包括数据库配置、敏感数据等。
- 完整性(Integrity):高(VI:H)——攻击者可以修改或删除服务器上的文件,植入后门或篡改网站内容。
- 可用性(Availability):高(VA:H)——攻击者可以执行任意系统命令,可能导致服务中断或完全控制服务器。
- CVSS 评分:根据 CVSS:4.0 向量,该漏洞的基础评分极高,属于严重级别漏洞。由于攻击者仅需低权限即可实现完全远程代码执行,且无需用户交互,该漏洞在实际攻击场景中具有极高的利用价值。
- 潜在攻击场景:攻击者可以通过上传 Web Shell(如
shell.php)到FILES_DIR目录,然后通过浏览器访问该文件,即可获得对服务器的完全控制权。后续可进行数据窃取、横向移动、植入勒索软件等恶意操作。
建议:受影响的用户应立即升级 Wolf CMS 至最新版本,或限制
file_manager_mkfile权限的授予范围,并对上传文件的扩展名进行严格的白名单校验。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-67206 |
| CVSS 评分 | 8.7 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-434 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Deferred |
| 数据来源 | disclosure@vulncheck.com |
🔗 参考链接
💬 评论