CVE-2026-4830Kalcaddle Kodbox 1.64版本被发现存在一个安全漏洞,该漏洞位于组件Public Share Handler的`app/controller/explorer/userShare.class.php`文件中的`Add`函数。由于对上传文件的处理逻辑存在缺陷,导致未经身份验证的远程攻击者可以利用此漏洞执行不受限制的文件上传操作。尽管攻击利用被评估为高复杂度,但鉴于利用代码已公开,该漏洞对系统的机密性、完整性和可用性构成潜在威胁。
该漏洞的核心在于Kodbox处理公共共享文件上传请求时,未能正确验证用户提交的数据。具体而言,在`userShare.class.php`文件的`Add`函数中,程序未对上传文件的类型、扩展名或内容进行严格的过滤和校验。攻击者无需经过身份验证(PR:N)且无需用户交互(UI:N),即可向受影响端点发送特制的HTTP POST请求。由于攻击复杂度较高(AC:H),可能需要绕过某些前端限制或特定的请求构造,但成功利用后,攻击者可将恶意脚本(如WebShell)上传至服务器Web目录,进而导致远程代码执行、敏感数据泄露或服务被破坏。