CVE-2026-27894CVE-2026-27894是LDAP Account Manager (LAM) 9.5之前版本中存在的一个本地文件包含漏洞。该漏洞位于LAM的PDF导出功能模块,攻击者通过精心构造的请求,可以利用此漏洞包含服务器上的本地PHP文件。当此漏洞与GHSA-88hf-2cjm-m9g8安全缺陷结合时,攻击者可以实现在服务器上的任意代码执行。LDAP Account Manager是一个用于管理LDAP目录条目(如用户、组、DHCP设置等)的Web前端应用程序。由于该漏洞需要认证才能利用,攻击者需要拥有有效的LAM账户登录凭证。CVSS 3.1评分8.8,属于高危漏洞,对系统机密性、完整性和可用性均造成严重影响。建议受影响用户尽快升级到9.5版本以修复此安全问题。
该漏洞属于经典的本地文件包含(Local File Inclusion)类型,存在于LAM的PDF导出模块中。攻击者可以通过构造特殊的HTTP请求参数,指定要包含的本地文件路径。在未修复的版本中,应用程序未能对用户输入进行充分的路径遍历检查和输入验证,导致攻击者可以使用目录遍历技术(如../)访问服务器上的敏感文件。当攻击者包含PHP文件时,配合文件上传或日志注入等技巧,可以实现任意代码执行。漏洞利用的前提条件是攻击者需要拥有一个有效的LAM用户账户,这意味着攻击者需要具备一定的认证权限。然而,由于LDAP目录通常存储了系统的核心认证信息,一旦攻击者获得LAM账户权限,其造成的危害将远超单纯的账户入侵。攻击者可能通过包含配置文件中存储的敏感信息(如数据库凭证、LDAP绑定密码)或直接执行PHP代码来完全控制服务器。