CVE-2026-34228Emlog 2.6.8之前版本存在CSRF漏洞。后台升级接口通过GET参数获取远程SQL和ZIP文件,未验证CSRF令牌。攻击者可诱导管理员访问恶意链接,导致执行任意SQL并写入任意文件,从而接管服务器。
该漏洞源于Emlog后台升级接口缺乏CSRF防护机制。该接口接受GET参数中的远程SQL文件URL和ZIP文件URL。当已登录的管理员访问攻击者构造的恶意URL时,服务器会自动下载指定的SQL文件并在数据库中执行,随后下载ZIP文件并直接解压到网站根目录。攻击者可利用SQL语句修改数据库或窃取数据,利用ZIP文件上传WebShell,实现远程代码执行。