CVE-2026-30976Sonarr是一款针对Usenet和BitTorrent用户的个人视频录制器(PVR)。在4.0.17.2950版本之前的4.x分支中,存在一个严重的安全缺陷。未经身份验证的远程攻击者可利用该漏洞读取Sonarr进程有权限访问的任意文件。受影响的文件包括包含API密钥和数据库凭据的应用程序配置文件、Windows系统文件以及同一驱动器上的用户文件。该问题仅影响Windows系统,macOS和 Linux不受影响。漏洞成因是API返回的文件未限制在预期的磁盘目录中。官方已在4.0.17.2950(nightly/develop分支)和4.0.17.2952(stable/main版本)中修复了此问题。
该漏洞的核心在于路径遍历(Path Traversal)。在受影响的Sonarr Windows版本中,API端点在处理文件访问请求时,未能对用户提供的路径参数进行严格的目录限制验证。攻击者无需经过身份认证,即可通过构造包含“../”或“..\”序列的恶意HTTP请求,突破预期的目录边界。由于Sonarr服务通常具有一定的文件系统访问权限,攻击者可以利用此缺陷遍历至系统根目录或其他敏感路径,进而读取敏感文件。虽然该漏洞不破坏数据完整性或可用性,但机密性影响极高(C:H),可能导致凭证泄露,进而引发更严重的横向移动攻击。