IPBUF安全漏洞报告
English
CVE-2026-29014 CVSS 9.8 严重

CVE-2026-29014 MetInfo CMS未认证PHP代码注入漏洞

披露日期: 2026-04-01

漏洞信息

漏洞编号
CVE-2026-29014
漏洞类型
远程代码执行
CVSS评分
9.8 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
MetInfo CMS

相关标签

远程代码执行RCEPHP代码注入MetInfo CMS未认证漏洞严重

漏洞概述

MetInfo CMS 7.9、8.0及8.1版本存在严重的未认证PHP代码注入漏洞。该漏洞源于应用程序在执行路径中对用户输入缺乏充分的中和处理。远程攻击者无需任何用户交互或身份验证,即可通过网络发送包含恶意PHP代码的特制请求。成功利用此漏洞将导致任意代码执行,攻击者可借此获取受影响服务器的完全控制权限,造成数据泄露或系统被破坏,风险极高。

技术细节

该漏洞的核心成因在于MetInfo CMS在处理特定HTTP请求参数时,对用户提交的数据缺乏严格的输入验证和过滤机制,导致攻击者能够将恶意PHP代码注入到应用程序的执行上下文中。攻击者无需拥有合法账户,也无需诱导受害者进行任何交互(UI:N),仅需向存在漏洞的端点发送特制的网络数据包即可触发漏洞。由于CVSS向量显示攻击复杂度低(AC:L)且权限要求低(PR:N),这使得自动化攻击工具极易实施攻击。一旦服务器端解析并执行了注入的PHP代码,攻击者即可获得Web服务器的用户权限,进而执行系统命令、读写文件、安装后门,最终完全控制服务器。

攻击链分析

STEP 1
侦察
攻击者扫描互联网寻找使用MetInfo CMS 7.9、8.0或8.1版本的目标服务器。
STEP 2
漏洞利用
攻击者向目标服务器的特定接口发送特制的HTTP POST/GET请求,该请求包含未经过滤的恶意PHP代码(如system()调用)。
STEP 3
代码执行
由于系统未对输入进行中和处理,服务器端将恶意代码作为PHP指令执行。
STEP 4
获得控制
攻击者成功在服务器上执行任意系统命令,获取Webshell权限,进而完全控制服务器。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # PoC for MetInfo CMS Unauthenticated PHP Code Injection (CVE-2026-29014) # Target: MetInfo CMS 7.9, 8.0, 8.1 # Description: Sends a malicious payload to execute arbitrary PHP code. def exploit(target_url): # The specific vulnerable parameter might vary based on the exact vulnerability analysis. # This is a generic template assuming a parameter injection scenario. payload = { "vulnerable_param": "system('id');" // Example command to execute } headers = { "User-Agent": "CVE-2026-29014-Scanner" } try: print(f"[*] Sending payload to {target_url}...") response = requests.post(target_url, data=payload, headers=headers, timeout=10) if response.status_code == 200: print("[+] Request sent successfully. Check response for command output.") print(response.text[:500]) # Print first 500 chars of response else: print(f"[-] Server returned status code: {response.status_code}") except requests.exceptions.RequestException as e: print(f"[-] An error occurred: {e}") if __name__ == "__main__": # Replace with the actual vulnerable endpoint URL url = "http://target-site.com/vulnerable_endpoint.php" exploit(url)

影响范围

MetInfo CMS 7.9
MetInfo CMS 8.0
MetInfo CMS 8.1

防御指南

临时缓解措施
如无法立即升级,建议暂时关闭受影响系统的对外服务,或通过Web应用防火墙(WAF)严格过滤HTTP请求参数,阻断针对该漏洞的攻击尝试,直至完成修复。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表