Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-23491 — CVE-2026-23491 - InvoicePlane 在 Guest Controller 中存在未认证的路径遍历漏洞 | Kitploit
工具/GitHubGitHub/lukasz-rybak/cve-2026-23491
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHublukasz-rybak/cve-2026-23491

CVE-2026-23491

CVE-2026-23491 - InvoicePlane 在 Guest Controller 中存在未认证的路径遍历漏洞

查看仓库
45个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-23491:InvoicePlane 访客控制器中存在未认证的路径遍历漏洞

概述

字段详情
CVE IDCVE-2026-23491
严重性严重
公告查看公告
发现者Lukasz Rybak

受影响的产品

  • InvoicePlane/InvoicePlane

详细信息

摘要

InvoicePlane v1.6.3 的 Guest 模块的 Get 控制器中的 get_file 方法存在路径遍历漏洞。该漏洞允许未认证的攻击者通过操纵输入的文件名来读取服务器上的任意文件,从而导致敏感信息泄露,包括包含数据库凭据的配置文件。

详情

漏洞位于 application/modules/guest/controllers/Get.php 文件中的 get_file 函数内。

该函数直接接受来自 URL 的 $filename 参数。它对输入执行 urldecode($filename),但未能对目录遍历序列(例如 ../)进行清理。清理后的文件名与基础目录($this->targetPath,映射到 uploads/customer_files/)拼接后,传递给 readfile() 函数。

存在漏洞的代码片段:

public function get_file($filename): void
{
    $filename = urldecode($filename);
    if ( ! file_exists($this->targetPath . $filename)) {
        $ref = isset($_SERVER['HTTP_REFERER']) ? ', Referer:' . $_SERVER['HTTP_REFERER'] : '';
        $this->respond_message(404, 'upload_error_file_not_found', $this->targetPath . $filename . $ref);
    }

    // ... 设置内容类型和内容处置的头部 ...

    readfile($this->targetPath . $filename);
}

由于 $filename 是用户可控的且未经检查,攻击者可以提供类似 ../../ipconfig.php 的字符串,从而跳出预期的目录。

PoC

以下 cURL 命令演示了读取 ipconfig.php 文件(该文件位于默认 uploads/customer_files/ 目录的上两级目录):

curl http://localhost/index.php/guest/get/get_file/..%2f..%2fipconfig.php
image

预期输出: 服务器返回 ipconfig.php 的内容,其中包含敏感的环境变量,如 DB_PASSWORD 和 ENCRYPTION_KEY。

影响

攻击者可以读取应用程序配置、源代码以及 Web 服务器用户可读取的系统上的其他文件。

参考

  • https://github.com/InvoicePlane/InvoicePlane/security/advisories/GHSA-88gq-mv54-v3fc
  • https://github.com/InvoicePlane/InvoicePlane/commit/add8bb798dde621f886823065ef1841986543c69

免责声明

此 CVE 遵循协调漏洞披露实践进行负责任地披露。此处提供的信息仅供教育和防御目的使用。

下载工具