CVE-2023-53923CVE-2023-53923是UliCMS 2023.1版本中的一个严重权限提升漏洞。该漏洞允许未经身份验证的远程攻击者通过向UliCMS管理面板发送特制的POST请求,在目标系统上创建具有完全系统访问权限的管理员账户。攻击者只需构造特定的请求参数发送到/dist/admin/index.php端点,即可绕过所有身份验证机制,生成新的管理员用户。成功利用此漏洞的攻击者将获得目标CMS系统的完全控制权,可以执行任意操作,包括修改网站内容、上传恶意文件、窃取敏感数据等。由于该漏洞无需任何认证凭证且攻击复杂度极低,CVSS评分高达9.8,属于严重级别,对互联网公开的UliCMS实例构成重大威胁。建议管理员立即采取缓解措施并关注官方安全更新。
该漏洞存在于UliCMS 2023.1的UserController组件中。漏洞根源在于管理面板的/dist/admin/index.php入口点未能正确验证用户身份,且对用户注册功能的访问控制存在缺陷。攻击者可以通过构造包含特定参数的POST请求来触发用户创建逻辑。请求中需要包含用于标识用户角色和权限的参数,如指定role为admin或包含高权限标记。系统在处理该请求时,未能验证当前请求是否来自已认证的管理员用户,导致任何匿名访问者都能创建任意权限级别的账户。攻击者通常需要指定用户名、密码、邮箱等基本信息,并确保请求中包含能够将新用户提升为管理员角色的参数。由于缺乏CSRF令牌或其他会话验证机制,攻击可以自动化批量执行。此漏洞与CVE-2023-44487类型不同,属于业务逻辑层面的权限控制缺陷。