CVE-2026-1193CVE-2026-1193是MineAdmin框架中的一个中等严重性安全漏洞,CVSS评分6.3。该漏洞位于系统的视图缓存接口(/system/cache/view)中,属于不正确的授权(Improper Authorization)问题。攻击者可以利用该漏洞在低权限账户的情况下,访问或操作本应需要更高权限才能访问的视图缓存文件和接口功能。由于该漏洞的利用代码已公开,且攻击复杂度较低,远程攻击者无需特殊用户交互即可实施攻击。漏洞影响MineAdmin 1.x和2.x两个主要版本系列,存在于文件管理组件的视图接口部分。厂商在收到安全通知后未做出任何回应,导致该漏洞长期处于未修复状态。建议使用MineAdmin的用户尽快采取临时缓解措施并关注官方更新。
该漏洞存在于MineAdmin的/system/cache/view端点,攻击者通过构造特定的HTTP请求来访问视图缓存文件。由于系统对缓存视图文件的访问控制检查不当,低权限用户可以绕过正常的权限验证机制,读取或修改系统缓存中的视图模板文件。漏洞的根本原因在于系统未能正确验证用户对缓存文件的访问权限,允许认证用户访问本应受保护的资源。攻击者可能利用此漏洞获取敏感信息,或者通过修改缓存文件注入恶意内容。漏洞利用过程中,攻击者需要构造包含目标缓存文件路径的请求,并通过已认证的低权限会话发送。由于漏洞影响视图接口组件,攻击成功后可能影响整个应用的渲染逻辑。