CVE-2026-0663CVE-2026-0663是M-Files Server中的一个中等严重性拒绝服务漏洞。该漏洞影响26.1.15632.3之前的所有版本。攻击者需要具有vault管理员权限的认证用户身份,通过调用特定的API端点来触发该漏洞。成功利用此漏洞将导致M-Files Server进程崩溃,造成服务中断。由于该漏洞的可用性影响评级为高(AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H),攻击可对系统可用性造成严重影响。虽然无需用户交互且机密性和完整性影响较低,但进程崩溃会导致文档管理系统不可用,影响企业日常运营。该漏洞由[email protected]发现并报告,披露日期为2026年1月21日。
该拒绝服务漏洞存在于M-Files Server的API处理逻辑中。拥有vault管理员权限的认证用户可以调用特定的API端点,触发服务器进程异常。攻击者通过构造特殊的API请求,利用服务器端处理逻辑中的缺陷,导致服务器进程崩溃。由于CVSS向量显示攻击复杂度为低(AC:L),且无需特殊的前置条件或用户交互(UI:N),攻击者可以在短时间内反复触发该漏洞。服务器进程的意外终止会导致所有依赖于M-Files服务的文档管理功能中断,造成企业级文档管理系统的可用性丧失。攻击者需要有效的认证凭证和vault管理员权限,这是此漏洞的主要限制因素。