CVE-2026-4831kalcaddle kodbox 1.64版本中存在安全漏洞,涉及密码保护共享处理组件中的`can`函数。由于未能正确验证身份,攻击者可远程操纵绕过认证机制。尽管攻击复杂度较高,但已有公开利用代码,且厂商尚未回应。
该漏洞位于kodbox 1.64版本的`/app/controller/explorer/auth.class.php`文件中,具体影响密码保护共享处理组件的`can`函数。该函数在处理共享链接访问请求时,未对用户身份进行严格的完整性校验,导致逻辑缺陷。攻击者无需用户交互(UI:N)和任何权限(PR:N),即可通过网络(AV:N)发送特制的数据包触发该漏洞。由于攻击复杂度较高(AC:H),利用需对系统结构有一定了解,但一旦成功,将导致机密性泄露(C:L),允许未授权访问受密码保护的文件资源。