CVE-2026-30225
中已发布
OliveTin:RestartAction 始终以 guest 身份运行操作
- 已发布
- 2026年3月6日
- 已更新
- 2026年3月9日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年9月9日
初级CVSS
5.3/ 10中
OliveTin:RestartAction 始终以 guest 身份运行操作
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N低 · 未来 30 天
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
OliveTin 允许通过 Web 界面访问预定义的 shell 命令。在 3000.11.1 版本之前,RestartAction 中存在一个认证上下文混淆漏洞,使得低权限的已认证用户能够执行其无权运行的 action。RestartAction 在构造新的内部 connect.Request 时,未保留原始调用者的认证头或 cookie。当该合成请求被传递给 StartAction 时,认证解析器会回退到 guest 用户。如果 guest 账户的权限比已认证调用者更广泛,则会导致权限提升和未授权命令执行。该漏洞允许低权限的已认证用户绕过 ACL 限制并执行任意已配置的 shell action。此问题已在 3000.11.1 版本中修复。
OliveTin 未认证 RCE(CVE-2026-30225)的概念验证漏洞利用,通过不安全的访客默认设置和未经验证的参数类型,可在易受攻击的实例上获取 root shell。
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。