CVE-2026-1111CVE-2026-1111是Sanluan PublicCMS中存在的一个路径遍历漏洞。该漏洞影响Sanluan PublicCMS 5.202506.d及之前版本,攻击者可以通过操纵TaskTemplateAdminController.java中Save函数的path参数来实现目录遍历攻击。由于漏洞存在于管理后台的任务模板管理功能中,攻击者需要具备高权限才能利用此漏洞。该漏洞由[email protected]于2026年1月18日披露,目前漏洞利用代码已公开,且厂商在收到提前通知后未做出任何回应。由于该漏洞可被远程利用,且可能导致系统敏感文件被读取或写入,建议受影响的用户尽快采取防护措施。
该漏洞存在于com/publiccms/controller/admin/sys/TaskTemplateAdminController.java文件的Save函数中。漏洞根源在于程序对用户输入的path参数缺乏充分的路径验证和过滤。攻击者可以通过构造特殊的路径字符串(如../或绝对路径)来绕过程序的路径限制,访问或操作服务器上的任意文件。在Web应用场景中,路径遍历漏洞通常发生在文件操作功能中,当程序直接使用用户可控的路径参数进行文件读写操作时,未对路径进行规范化处理或边界检查。攻击者利用此漏洞可以读取服务器上的配置文件、源代码或其他敏感文件,甚至在某些情况下可以实现远程代码执行。CVSS 3.1向量显示该漏洞需要高权限认证(PR:H)才能利用,网络可达(AV:N),用户交互要求低(UI:N),对机密性、完整性和可用性均造成低影响。