CVE-2026-30403WGCLOUD v3.6.3及之前版本中存在安全漏洞。该漏洞位于后端数据库管理的“测试连接”功能中,攻击者可以利用此漏洞读取受害者服务器上的任意文件,导致敏感信息泄露。由于该漏洞无需认证且无用户交互,攻击者可轻易通过网络发起攻击,对服务器机密性构成严重威胁。
该漏洞的根源在于WGCLOUD后端数据库管理模块的“测试连接”接口未对用户输入进行充分的过滤和验证。攻击者无需拥有任何账户权限,即可直接向受影响端点发送特制的HTTP请求。利用过程中,攻击者通过构造恶意的数据库连接参数或文件路径参数,诱使服务器端应用程序读取系统敏感文件(如/etc/passwd或配置文件)。由于CVSS向量显示攻击复杂度低且无需用户交互,该漏洞极易被自动化扫描工具发现并利用,导致服务器上的敏感数据被直接回显给攻击者。