🟠 《高危安全漏洞:CVE-2026-67206》

CVSS 评分: 高危(8.7)  状态: Deferred  发布时间: 2026-07-30


漏洞简介

CVE-2026-67206 是一个存在于 Wolf CMS(版本 ≤ 0.8.3.1)中的远程代码执行(Remote Code Execution, RCE)漏洞。该漏洞位于 FileManagerController 组件中,具体涉及 create_file()save() 两个函数。由于这两个函数缺少对文件扩展名的有效验证(CWE-434:未限制上传危险类型文件),导致已通过身份认证的攻击者能够创建任意 PHP 文件。

攻击者利用该漏洞时,需要具备 file_manager_mkfile 权限。在满足该权限的前提下,攻击者可以将恶意的 PHP 代码写入到 Web 可访问的 FILES_DIR 目录中。随后,攻击者只需通过 HTTP 请求该恶意文件,即可触发 PHP 代码的执行,从而在服务器上实现远程代码执行。

影响范围

  • 受影响软件:Wolf CMS
  • 受影响版本:0.8.3.1 及之前的所有版本(through 0.8.3.1)
  • 利用条件
    • 攻击者必须拥有有效的身份认证(Authenticated)
    • 攻击者需要具备 file_manager_mkfile 权限

风险分析

  • 攻击向量:网络远程攻击(AV:N),攻击复杂度低(AC:L),无需特殊攻击技术(AT:N),需要低权限(PR:L),无需用户交互(UI:N)。
  • 影响后果
    • 机密性(Confidentiality):高(VC:H)——攻击者可以读取服务器上的任意文件,包括数据库配置、敏感数据等。
    • 完整性(Integrity):高(VI:H)——攻击者可以修改或删除服务器上的文件,植入后门或篡改网站内容。
    • 可用性(Availability):高(VA:H)——攻击者可以执行任意系统命令,可能导致服务中断或完全控制服务器。
  • CVSS 评分:根据 CVSS:4.0 向量,该漏洞的基础评分极高,属于严重级别漏洞。由于攻击者仅需低权限即可实现完全远程代码执行,且无需用户交互,该漏洞在实际攻击场景中具有极高的利用价值。
  • 潜在攻击场景:攻击者可以通过上传 Web Shell(如 shell.php)到 FILES_DIR 目录,然后通过浏览器访问该文件,即可获得对服务器的完全控制权。后续可进行数据窃取、横向移动、植入勒索软件等恶意操作。

建议:受影响的用户应立即升级 Wolf CMS 至最新版本,或限制 file_manager_mkfile 权限的授予范围,并对上传文件的扩展名进行严格的白名单校验。


🔍 技术细节

字段
CVE ID CVE-2026-67206
CVSS 评分 8.7 🟠
严重程度 高危
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-434
发布时间 2026-07-30
最后更新 2026-07-30
状态 Deferred
数据来源 disclosure@vulncheck.com

🔗 参考链接