CVE-2026-49952
Discuz! X5.0 Contournement d'authentification via l'oracle de chiffrement de dbbak.php
- Publié
- 15 juin 2026
- Mise à jour
- 28 juil. 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 7 juil. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 91,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Discuz! X5.0 versions 20260320 à 20260501 contiennent une vulnérabilité de contournement de l'authentification qui permet à des attaquants distants non authentifiés d'obtenir un accès non autorisé aux fonctionnalités de sauvegarde et de restauration de la base de données en exploitant une clé cryptographique partagée entre l'intégration UCenter et l'API de sauvegarde de base de données exposée par dbbak.php. Les attaquants peuvent injecter une charge utile spécialement conçue via le paramètre username lors de la connexion afin d'abuser de l'oracle de chiffrement dans logging_ctl::logging_more(), obtenir un jeton légitimement signé, et l'utiliser pour contourner l'autorisation des opérations d'exportation et d'importation de la base de données, avec la capacité supplémentaire de déclencher une condition de concurrence pour usurper l'identité d'utilisateurs arbitraires.
Sources
3- CVE-2026-49952Exploit
Enchaînement de bugs de sécurité dans Discuz! X5.0 : de la condition de concurrence à la RCE pré-authentification
Discuz! X5.0 Framework d'exploitation de contournement d'authentification (CVE-2026-49952) - Vulnérabilité critique permettant un accès non authentifié aux sauvegardes de la base de données via la réutilisation de jetons de l'oracle de chiffrement UC_KEY. CVSS 9.1. Outil complet avec détection de version, attaques multi-payload, shell interactif et exploitation automatisée. Tests autorisés uniquement.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.