CVE-2026-49952
严重已发布
Discuz! X5.0 通过 dbbak.php 加密预言机绕过身份验证
- 已发布
- 2026年6月15日
- 已更新
- 2026年7月28日
- 分配 CNA
- VulnCheck
- 观察到的证据
- 2026年7月7日
初级CVSS
9.3/ 10严重
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X4.7%
低 · 未来 30 天
- 百分位
- 91.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Discuz! X5.0 的 20260320 至 20260501 版本存在一个身份验证绕过漏洞,该漏洞允许未经身份验证的远程攻击者通过利用 UCenter 集成与 dbbak.php 所暴露的数据库备份 API 之间共享的加密密钥,未授权访问数据库备份和恢复功能。攻击者可以在登录过程中通过 username 参数注入精心构造的载荷,滥用 logging_ctl::logging_more() 中的加密预言机,获取合法签名的令牌,并使用该令牌绕过数据库导出和导入操作的授权,此外还能触发竞态条件以冒充任意用户。
来源
3- CVE-2026-49952漏洞利用
Chaining Security Bugs in Discuz! X5.0: from Race Condition to Pre-Auth RCE Discuz! X5.0 中的安全漏洞链:从条件竞争到预授权远程代码执行
Discuz! X5.0认证绕过漏洞利用框架(CVE-2026-49952)- 关键漏洞,允许通过UC_KEY加密预言机令牌重用进行未认证的数据库备份访问。CVSS 9.1。功能齐全的工具,具有版本检测、多载荷攻击、交互式shell和自动化利用。仅限授权测试。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。