CVE-2026-43510manage.get.gov是CISA维护的.gov顶级域名注册商。该漏洞允许组织管理员将域管理员权限分配给尚未属于其他组织的域名。攻击者利用此漏洞可能获得对敏感域名的管理权限,导致数据篡改或服务中断。该问题已在版本1.176.0中得到修复。
该漏洞的核心在于manage.get.gov系统中域管理权限分配逻辑的缺陷。在正常业务逻辑中,系统应当严格校验目标域名是否已处于其他组织的管理之下,以防止越权操作。然而,受影响版本的代码在处理组织管理员发起的权限分配请求时,未能正确执行这一校验步骤。攻击者首先需要获取组织管理员账户的高权限身份(PR:H)。随后,通过网络向服务器端发送特制的请求(AV:N),利用逻辑漏洞将任意未受保护的或校验绕过的域名指派给自己。由于无需用户交互(UI:N),该过程可自动化执行。一旦利用成功,攻击者不仅能够修改域名的DNS配置(I:L),还可能通过错误的配置导致域名解析服务中断(A:H),且由于系统架构原因,这种影响可能波及其他关联组件(S:C),构成严重的安全威胁。