CVE-2026-7502LinkStackOrg LinkStack 4.8.6及之前版本在管理端点组件中发现安全漏洞。该漏洞源于app/Http/Controllers/UserController.php文件中saveLink函数的授权验证缺失。攻击者无需特殊用户交互,仅需低权限账户即可远程发起攻击,利用该缺陷绕过授权限制,篡改系统数据。目前该漏洞利用代码已公开,建议立即修复。
该漏洞属于不安全的直接对象引用(IDOR)与授权绕过缺陷。在LinkStack的UserController.php中,saveLink函数负责处理用户链接的保存与更新操作。由于开发者在实现业务逻辑时,未对当前操作用户与目标链接ID之间的归属关系进行严格的二次校验,导致系统存在越权访问风险。具体而言,当攻击者获取一个低权限账户后,可以通过拦截并篡改发送至saveLink接口的HTTP请求,将目标链接ID修改为受害者的资源ID。由于后端仅依赖请求中的ID进行数据库操作而未验证所有权,攻击者能够成功修改、删除或覆盖其他用户的链接数据。此攻击过程无需用户交互,且攻击复杂度低,极大地增加了被利用的风险。