CVE-2026-44198Wagtail是一个基于Django的开源内容管理系统(CMS)。在7.0.7、7.3.2和7.4版本之前,系统存在权限控制缺陷。不具备页面编辑权限的CMS用户,依然能够访问特定页面的历史报告功能。这一漏洞可能导致敏感信息被非授权获取,构成信息泄露风险。攻击者可借此查看页面的修订记录、用户操作日志及敏感元数据,从而为后续的社会工程学攻击或针对性渗透提供情报支持。
该漏洞的根本原因在于Wagtail CMS在处理页面历史记录访问请求时,权限校验逻辑存在缺陷。正常情况下,查看页面的详细编辑历史应当与编辑页面的权限保持一致,以防止未授权用户窥探内容的演变过程或获取草稿中的敏感信息。然而,在受影响的版本中,系统仅检查了用户是否登录(低权限用户),而未严格验证用户是否拥有特定页面的编辑权。攻击者利用此漏洞的方式相对简单。首先,攻击者需要拥有一个有效的低权限CMS账户。然后,通过构造特定的HTTP请求,直接访问目标页面的历史报告接口(通常位于 `/admin/pages/<page_id>/revisions/` 等路径)。由于服务器端的权限过滤器失效,系统会返回该页面的完整修订历史,包括内容变更、操作者信息及时间戳。这种信息泄露可能帮助攻击者进一步分析网站结构或收集敏感数据用于后续攻击。此外,如果历史记录中包含未发布的草稿或敏感配置的临时变更,后果可能更为严重。该漏洞属于典型的越权访问类漏洞,破坏了系统的机密性原则。