CVE-2026-73847
中已发布
Emlog:AI 助手 execute_tool 中缺少 CSRF 保护,导致数据库完全沦陷及管理员账户接管
- 已发布
- 2026年8月14日
- 已更新
- 2026年8月14日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月16日
初级CVSS
6.8/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N0.2%
低 · 未来 30 天
- 百分位
- 9.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Emlog 是一个开源网站建设系统。在 2.6.26 及更早版本中,admin/ai.php 中 AI 助手 execute_tool 操作缺少 CSRF 防护,使得远程未认证攻击者可以从攻击者控制的页面,向最近登录的管理员提交伪造的跨站请求。include/lib/loginauth.php 中设置的认证 cookie 没有显式的 SameSite 属性,从而利用了 Chrome 的临时 Lax+POST 宽限期窗口。query_database 分支会将攻击者控制的 sql 和 confirm_code 值传递给 include/service/ai.php 中的 Ai::queryDatabase;读取查询无需确认,写入查询接受公开的确认字符串,仅 blog 表受写入保护,且将 password 别名为 pwd_hash 可绕过输出脱敏。成功利用该请求可读取所有数据库表,并可写入除 blog 之外的所有表,包括修改 user 表以接管管理员账户。截至本次审查时,尚无已修复版本可用。
来源
1CVE-2026-73847 的 PoC - emlog AI 助手:从 CSRF 到 SQL 执行再到管理员接管(CVSS 6.8)
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。