CVE-2026-30836Step CA是一个用于DevOps安全自动化证书管理的在线证书颁发机构。在0.30.0-rc6及之前的版本中,系统未能正确防护通过SCEP UpdateReq进行的证书签发流程。该漏洞允许未经身份验证的远程攻击者无需用户交互即可签发有效证书,严重破坏系统的机密性和完整性。
该漏洞的核心在于Step CA对SCEP协议中UpdateReq操作的验证逻辑存在缺陷。在受影响版本中,服务器在处理该特定类型的请求时,未正确验证调用者的身份凭证。攻击者可利用这一逻辑漏洞,向暴露的SCEP接口发送特制的UpdateReq数据包。由于CVSS向量包含S:C(Scope Changed),这意味着攻击者利用该漏洞签发的证书不仅影响Step CA服务本身,还可能被用于攻击依赖该CA基础设施的其他系统。攻击者成功获取证书后,即可伪装成合法的内部服务或设备,从而绕过基于TLS Mutual Auth的安全防护,实施中间人攻击或非法访问敏感数据。