CVE-2026-9559CVE-2026-9559是Mautic 7中一个严重的路径遍历漏洞,位于活动导入功能中。该漏洞源于ZIP文件解压时验证逻辑存在缺陷,攻击者可以通过构造恶意ZIP文件使文件路径逃逸出预期的临时目录范围。拥有活动导入权限(campaign:imports:create)的认证用户可以利用此漏洞向系统敏感目录写入任意PHP文件,进而覆写关键的内部配置或缓存组件,最终在Web服务器用户的上下文中实现远程代码执行(RCE)。CVSS评分高达9.9,属于严重级别,对系统机密性、完整性和可用性均造成严重影响。
该漏洞的根本原因在于Mautic 7的活动导入功能在处理用户上传的ZIP文件时,未对压缩包内文件路径进行充分的路径规范化验证。攻击者可以通过在ZIP文件中嵌入包含路径遍历序列(如../)的文件名,使得文件在解压时被写入到目标目录之外的位置。具体来说,当ZIP文件包含类似../../var/www/html/mautic/config.php的文件路径时,解压操作会将该文件写入Mautic的配置目录,从而可能覆写现有配置或注入恶意代码。攻击者还可以将文件写入Web根目录下的可执行位置,随后通过HTTP请求访问这些文件以触发恶意代码执行。由于漏洞利用需要认证用户身份,且需要campaign:imports:create权限,因此属于高权限用户才能利用的漏洞变种。