CVE-2026-33486Roadiz是一个基于节点系统的多态内容管理系统。在2.7.9、2.6.28、2.5.44和2.3.42版本之前的roadiz/documents组件中存在安全漏洞。该漏洞允许经过身份认证的攻击者读取服务器本地文件系统上的任意文件。攻击者可窃取环境变量、数据库凭证及配置文件等敏感信息。官方已在指定版本中发布补丁修复此问题。
该漏洞属于路径遍历漏洞,主要影响Roadiz CMS的`roadiz/documents`模块。由于该模块在处理文件路径时缺乏严格的边界检查和过滤,导致拥有高权限(PR:H)的认证用户可以通过提交特制的路径参数(如包含`../`序列),突破预期的目录限制。攻击者无需复杂的网络交互(AC:L, UI:N),即可利用此漏洞遍历Web服务器进程有权限访问的整个文件系统。尽管该漏洞不直接影响数据的完整性和可用性,但获取敏感配置(如`.env`文件中的数据库密码)往往会导致更严重的数据泄露风险。受影响版本包括2.7.9、2.6.28、2.5.44及2.3.42之前的所有发行版。