aj2108/CVE-2026-8347

GitHub: aj2108/CVE-2026-8347

Concrete CMS Express 关联重排序对话框中 IDOR 与错误授权漏洞(CVE-2026-8347)的 PoC 代码库,用于验证该权限提升缺陷。

Stars: 0 | Forks: 0

CVE-2026-8347

CVE-2026-8347 是 Concrete CMS 9.5.0 及更早版本中存在的一个不安全的直接对象引用(IDOR)与错误授权级别相结合的漏洞。该缺陷存在于 Express 关联重排序对话框中,允许仅对 Express 条目具有查看权限的用户修改其他实体的关联顺序。

受影响的产品 产品:Concrete CMS 受影响版本:包括 9.5.0 及更早版本
修复版本:9.5.1
组件:Express 关联重排序对话框
标签:CMS, IDOR, Web安全, 权限控制, 漏洞分析, 蓝队分析, 路径探测