CVE-2026-30402CVE-2026-30402是WGCLOUD监控系统中的一个严重安全漏洞。该漏洞存在于wgcloud v2.3.7及之前版本中,由于测试连接功能存在缺陷,远程攻击者可以在无需任何认证的情况下,通过发送特制的请求到目标服务器的测试连接接口,触发远程代码执行。WGCLOUD是一款基于Java开发的运维监控平台,广泛应用于企业级IT基础设施监控场景。由于该漏洞的CVSS评分高达9.8,属于严重级别,且攻击复杂度低,无需认证和用户交互即可实现攻击,因此对所有使用受影响版本wgcloud的企业和个人构成严重安全威胁。攻击者成功利用此漏洞后,可以完全控制目标服务器,执行任意系统命令,安装后门,窃取敏感数据,甚至进一步横向移动攻击内网其他系统。该漏洞于2026年3月19日被披露,建议所有使用wgcloud的用户立即采取应对措施。
该漏洞的根本原因在于wgcloud的测试连接功能对用户输入缺乏有效的安全验证。攻击者可以通过构造恶意的命令参数,在测试连接功能的HTTP请求中注入操作系统命令。当服务器处理这些请求时,注入的命令会被传递给系统命令执行函数,从而在服务器上以运行wgcloud进程的权限执行任意代码。具体来说,攻击者通常利用测试连接功能中用于检测主机连通性的ping或类似系统调用,通过在参数中插入分号、管道符等命令分隔符,后接恶意命令,实现命令链的执行。例如,攻击者可能发送包含类似';whoami;'或';cat /etc/passwd;'等payload的请求。由于该功能位于网络可访问的位置,且未实施任何身份验证机制,任何能够访问该接口的远程用户都可以触发此漏洞。成功利用后,攻击者可以获得服务器的命令执行权限,进而进行数据窃取、权限提升或部署持久性后门等恶意操作。