CVE-2026-35047Brave CMS是一款开源内容管理系统。在2.0.6版本之前,其CKEditor端点存在无限制文件上传漏洞。攻击者可利用此缺陷上传任意文件,包括可执行脚本,从而在服务器上执行恶意代码。这可能导致系统完全被攻陷、敏感数据泄露或服务中断,所有运行受影响版本的用户均面临高风险。
该漏洞源于Brave CMS集成的CKEditor组件在处理文件上传时,缺乏对文件类型及扩展名的严格校验。攻击者无需身份认证,即可向受影响端点发送特制的HTTP POST请求。通过构造包含恶意Web脚本(如PHP、ASPX等)的文件,攻击者可将其上传至Web服务器可访问的目录。一旦上传成功且该目录具有执行权限,攻击者仅需通过浏览器访问该文件URL,即可触发服务器端解析并执行代码,进而获取服务器权限。