IPBUF安全漏洞报告
English
CVE-2026-9862 CVSS 9.8 严重

CVE-2026-9862 Fortra BoKS OS命令注入漏洞

披露日期: 2026-06-15
来源: df4dee71-de3a-4139-9588-11b62fe6c0ff

漏洞信息

漏洞编号
CVE-2026-9862
漏洞类型
OS命令注入
CVSS评分
9.8 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Fortra Core Privileged Access Manager (BoKS)

相关标签

OS命令注入远程代码执行FortraBoKS特权访问管理无需认证CVSS 9.8

漏洞概述

Fortra Core Privileged Access Manager(简称BoKS)是一款企业级特权访问管理解决方案,用于管理特权账户和控制对关键系统的访问。该产品中的boks_autoregisterd服务存在OS命令注入漏洞。远程攻击者可通过网络访问该服务,在自动注册处理过程中注入并执行任意操作系统命令。由于该服务以较高权限运行,攻击成功后可获得系统控制权限。此漏洞无需认证即可利用,CVSS评分高达9.8,属于严重级别。建议受影响用户尽快升级到最新版本或采取临时缓解措施。

技术细节

该漏洞存在于BoKS的boks_autoregisterd服务中,属于经典的OS命令注入问题。在自动注册处理流程中,系统对用户输入的验证不充分,攻击者可以通过构造特制的请求,在后端系统中注入并执行任意操作系统命令。由于该服务通常以root或系统管理员权限运行,攻击者可以完全控制目标系统。此类漏洞的常见利用方式包括使用分号、管道符或反引号等命令连接符来注入额外命令。攻击者无需任何认证凭证即可发起攻击,只要能网络访问到该服务即可。

攻击链分析

STEP 1
步骤1
识别运行boks_autoregisterd服务的Fortra BoKS服务器
STEP 2
步骤2
构造包含恶意OS命令的自动注册请求
STEP 3
步骤3
通过分号、管道符或反引号注入额外命令
STEP 4
步骤4
发送请求触发命令注入
STEP 5
步骤5
在目标系统上以服务权限执行任意命令

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# PoC代码不可用 # 请勿尝试利用此漏洞 # 建议联系Fortra官方获取补丁信息

影响范围

Fortra Core Privileged Access Manager (BoKS) 存在漏洞版本

防御指南

临时缓解措施
限制boks_autoregisterd服务的网络访问,仅允许受信任的IP地址访问。如非必要,可暂时禁用自动注册功能,并使用防火墙规则限制对该服务的访问。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表