在 Invixium IXM WEB v2.3.85.25 中存在一个权限提升漏洞,原因是 POST /SystemUsers/CreateAppUser 端点缺少授权检查。
经过身份验证的低权限用户可以滥用此端点创建新的管理员账户,从而导致完全的管理员访问权限。
应用程序暴露了端点:
POST /SystemUsers/CreateAppUser
而没有执行适当的服务器端授权检查。
普通经过身份验证的用户可以直接调用此端点并创建管理员账户,尽管此功能本应仅对特权用户可用。
创建管理员账户后,攻击者可以使用新创建的凭据进行身份验证,并获得完全的管理员权限。
成功利用后,经过身份验证的攻击者可以:
不当授权(缺少服务器端授权验证)。
服务器接受对特权功能的请求,而无需验证经过身份验证的用户是否具有管理员权限。
POST /SystemUsers/CreateAppUser
| 日期 | 事件 |
|---|---|
| 2026-04-15 | 漏洞报告 |
| 2026-07-07 | 分配 CVE |
| 2026 | 发布公开公告 |
由 Asim 发现并负责任地披露。