CVE-2025-58386CVE-2025-58386是Terminalfour CMS 8至8.4.1.1版本中存在的一个高危权限提升漏洞。该漏洞存在于用户管理功能模块,核心问题在于userLevel参数缺乏服务器端有效的授权验证机制。攻击者作为Power User(高级用户)角色,可以通过拦截并篡改用户管理请求中的userLevel参数,将任意低权限账户提升为Administrator(管理员)角色。此外,攻击者还可以在权限提升的同时修改目标账户的密码,从而实现对目标账户的完全控制。此漏洞无需任何用户交互,攻击者可在无需认证的情况下(针对特定场景)完成权限提升操作,具有极高的利用价值和严重的危害性。
该漏洞属于典型的访问控制绕过(Broken Access Control)类型,具体表现为不安全的直接对象引用(IDOR)。在Terminalfour的用户管理功能中,系统错误地信任了客户端提交的userLevel参数而未进行充分的服务器端权限校验。当Power User发起用户管理请求时(如修改用户角色或创建新用户),系统未验证当前操作用户是否具有修改目标用户权限级别的合法授权。攻击者利用Burp Suite等代理工具拦截HTTP请求,将userLevel参数值从普通用户级别修改为管理员级别(通常为1或特定的管理员标识),然后重放修改后的请求。服务器在处理该请求时,仅检查了请求的会话有效性,而未验证userLevel参数变更的合法性,导致低权限用户被成功提升为管理员。攻击者还可在同一请求中通过password参数重置目标账户密码,进一步实现账户劫持。