CVE-2026-5779MphRx Minerva V3.6.0版本中的'/minerva/user/updateUserProfile'端点存在不安全的直接对象引用(IDOR)漏洞。该漏洞允许经过身份验证的低权限用户通过修改请求参数,直接更新其他注册用户的信息。攻击者可利用此漏洞将受害者的电子邮件地址更改为攻击者控制的地址,并利用'/webconnect/#/forgotPassword'功能请求密码重置,从而完全接管受害者的账户。该漏洞CVSS v3.1评分为8.8,属于高危级别,对机密性、完整性和可用性均造成严重影响。
该漏洞的核心在于应用程序在处理用户资料更新请求时,未能正确验证当前会话用户是否拥有目标用户对象的操作权限。在'/minerva/user/updateUserProfile'接口中,系统可能通过可预测的用户ID或标识符来定位记录,且未在服务器端验证该ID是否属于当前请求者。攻击者只需拥有普通账户,即可通过网络发送特制的HTTP POST请求,将目标参数指向其他用户ID(如 admin 或特定受害者)。成功修改受害者邮箱后,攻击者利用系统忘记密码机制,将密码重置链接发送至已篡改的邮箱,从而绕过原所有者的验证,获取账户完全控制权。此过程无需用户交互,攻击复杂度低。