CVE-2026-2630CVE-2026-2630是Tenable Security Center中的一个严重命令执行漏洞。该漏洞允许经过身份验证的远程攻击者在托管Tenable Security Center的底层服务器上执行任意代码。漏洞存在于应用程式的输入验证不足,攻击者可以通过构造特制的请求来注入并执行系统命令。由于该漏洞的CVSS评分达到8.8分,属于高危级别,且攻击者只需要低权限即可实施攻击,无需用户交互即可成功利用,对系统的机密性、完整性和可用性都造成严重影响。企业应尽快评估并应用官方发布的安全更新。
该漏洞为命令注入(Command Injection)类型,存在于Tenable Security Center的某些功能模块中。攻击者利用应用程式对用户输入的的命令参数缺少充分的过滤和验证,通过在输入中注入恶意命令字符(如分号、管道符、反引号等),使应用程序在执行系统命令时同时执行攻击者注入的任意命令。由于该应用以较高权限运行,攻击成功后可获得服务器的系统权限。攻击者可通过Web界面或API接口发送特制请求来触发漏洞,建议通过官方TNS-2026-06安全公告获取具体补丁信息。