CVE-2026-42028novaGallery是一款基于PHP开发的图片库应用程序。在2.1.1版本之前,该系统未能正确处理用户输入的文件路径参数,存在路径遍历安全漏洞。未经身份验证的攻击者可以利用该漏洞,通过构造特殊的恶意请求,读取Web服务器上预定库根目录之外的图片文件,从而造成敏感信息泄露。官方已在2.1.1版本中发布了修复补丁以解决此问题。
该漏洞的根本原因在于novaGallery在处理用户请求时,未能对输入的文件路径参数进行严格的过滤和验证。应用程序直接使用用户提供的参数构建文件路径,而未对其进行标准化处理。攻击者可以通过在URL或参数中插入“../”等目录跳转序列,突破应用程序设置的限制目录(Gallery Root)。由于系统未对未授权用户的访问进行有效拦截(PR:N),且无需用户交互(UI:N),攻击者可以直接向服务器发送恶意请求。服务器在接收到请求后,将拼接后的路径直接用于文件读取操作,导致攻击者能够遍历文件系统并访问敏感的图片文件。虽然漏洞主要影响机密性(C:L),仅限于读取图片文件,但这可能包含用户上传的敏感数据或系统配置信息。