CVE-2026-2701CVE-2026-2701是Citrix ShareFile Storage Zones Controller中的一个严重安全漏洞,CVSS评分为9.1。该漏洞允许经过身份验证的高权限用户上传恶意文件至服务器并执行,从而导致远程代码执行。成功利用此漏洞可能导致攻击者完全控制受影响系统,严重影响数据的机密性、完整性和可用性。
该漏洞的根本原因在于应用程序对用户上传的文件缺乏足够的验证机制。攻击者首先需要拥有系统的高权限账户(PR:H),这是利用该漏洞的前提条件。在获得合法凭证后,攻击者可以利用文件上传功能,上传包含恶意代码的脚本文件(如Web Shell)。由于系统未能正确限制上传文件的类型或未对上传目录进行隔离,攻击者可以通过向服务器发送特定的HTTP请求来触发该恶意文件的执行。由于CVSS向量中范围(S:C)为已更改,该漏洞的影响可能从当前系统蔓延到其他系统。攻击过程无需用户交互(UI:N)且攻击复杂度低(AC:L),使得该漏洞极具危险性。