CVE-2026-49952
Discuz! X5.0 Bypass dell'autenticazione tramite oracolo di cifratura in dbbak.php
- Pubblicato
- 15 giu 2026
- Aggiornato
- 28 lug 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 7 lug 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 91,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Le release di Discuz! X5.0 dalla 20260320 alla 20260501 contengono una vulnerabilità di bypass dell'autenticazione che consente ad aggressori remoti non autenticati di ottenere accesso non autorizzato alle funzionalità di backup e ripristino del database, sfruttando una chiave crittografica condivisa tra l'integrazione UCenter e l'API di backup del database esposta da dbbak.php. Gli aggressori possono iniettare un payload appositamente predisposto tramite il parametro username durante il login per abusare dell'oracolo di cifratura in logging_ctl::logging_more(), ottenere un token firmato legittimamente e utilizzarlo per bypassare l'autorizzazione per le operazioni di esportazione e importazione del database, con l'ulteriore capacità di innescare una race condition per impersonare utenti arbitrari.
Fonti
3- CVE-2026-49952Exploit
Collegamento di bug di sicurezza in Discuz! X5.0: dalla Race Condition alla RCE pre-autenticazione
Discuz! X5.0 Authentication Bypass Exploit Framework (CVE-2026-49952) - Vulnerabilità critica che consente l'accesso non autenticato ai backup del database tramite il riutilizzo dei token dell'oracolo di cifratura UC_KEY. CVSS 9.1. Strumento completo con rilevamento della versione, attacchi multi-payload, shell interattiva e sfruttamento automatizzato. Solo per test autorizzati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.