CVE-2026-44440ERPNext是一款开源的企业资源规划工具。在15.101.1和16.10.0版本之前,该软件在处理特定端点时存在路径遍历漏洞。由于对路径名的限制不当,经过身份认证的相邻攻击者可以利用该漏洞读取服务器上的任意文件。该漏洞主要影响数据的机密性,官方已在15.101.1和16.10.0版本中修复此问题。
该漏洞的根源在于ERPNext未能正确限制用户输入的文件路径,导致攻击者可以通过“../”序列或绝对路径访问受限目录以外的文件。攻击向量为网络(AV:N),攻击复杂度低(AC:L),且无需用户交互(UI:N)。虽然需要低权限用户认证(PR:L),但一旦认证通过,攻击者即可构造恶意请求向受影响端点发送包含路径遍历字符的参数。成功利用后,攻击者可读取系统中的敏感配置文件、源代码或其他关键数据,导致高机密性影响(C:H),但不会影响完整性和可用性。