CVE-2026-6807GRASSMARLIN v3.2.1版本中存在一个安全漏洞,该漏洞源于XML解析过程加固不足。攻击者可以通过精心构造的会话数据触发XML输入处理不当,从而导致敏感信息意外泄露。该漏洞的CVSS评分为5.5,属于中危级别,需要本地低权限即可利用。
该漏洞位于GRASSMARLIN v3.2.1的会话数据处理模块。由于应用程序在解析XML输入时未实施足够的安全加固措施(例如未禁用外部实体解析),本地低权限攻击者可以通过提交包含恶意XML实体的会话数据来利用此漏洞。当解析器处理这些精心制作的数据时,可能会读取系统上的敏感文件(如配置文件或凭证)并将其泄露给攻击者。虽然该漏洞不直接影响系统的完整性和可用性,但其高机密性影响允许攻击者获取关键信息,为后续攻击提供基础。