CVE-2026-5781MphRx Minerva V3.6.0 版本在 '/minerva/moUser/update' 接口存在严重的授权漏洞。已认证的低权限用户若具备用户修改权限,可通过篡改 HTTP 请求中的 'identifier' 字段,成功利用此漏洞将自身权限提升为管理员。该漏洞利用无需用户交互,且无法通过图形界面触发,严重威胁系统机密性、完整性和可用性。
该漏洞属于业务逻辑层面的越权漏洞。系统在处理 `/minerva/moUser/update` 接口请求时,仅验证了请求者是否具备“用户修改”的基础权限,却未对请求参数中的 `identifier` 字段(代表目标用户ID)进行严格的归属权校验。攻击者利用这一缺陷,通过发送特制的 HTTP POST 请求,将 `identifier` 替换为管理员账户的 ID。由于后端逻辑缺陷,服务器错误地处理了越权请求,从而允许攻击者获取管理员权限。该漏洞仅存在于 API 接口层,图形界面层存在防护,因此利用隐蔽性较高。