aj2108/CVE-2026-8337

GitHub: aj2108/CVE-2026-8337

该项目是 Concrete CMS Survey 功能 IDOR 漏洞(CVE-2026-8337)的分析与说明,揭示了未验证 optionID 归属导致的私有调查授权绕过问题。

Stars: 0 | Forks: 0

# CVE-2026-8337 CVE-2026-8337 是 Concrete CMS 中影响 Survey 功能的一个不安全的直接对象引用 (IDOR) 漏洞。与 CVE-2026-8347(涉及 Express 关联)不同,该漏洞允许未经身份验证的攻击者在特定的站点配置下参与受限/私有调查。 # 概述 Concrete CMS 9.5.0 及更早版本在其调查功能中存在授权缺陷。如果一个网站同时配置了公开调查和受限(私有)调查,攻击者可以将受限调查的 optionID 提交到公开调查的 endpoint。 由于应用程序没有正确验证提交的 optionID 是否属于正在回答的公开调查,因此该投票会被错误地记录到受限调查中。这使得未经身份验证的用户能够影响他们本不应访问的调查结果。 # 受影响软件 产品:Concrete CMS 受影响版本:9.5.0 及更早版本 修复版本:9.5.1 # 漏洞类型 CWE-639:通过用户控制键绕过授权 (IDOR) CWE-565:依赖未经完整性校验的 Cookie(由 CNA 另行分配) # 根本原因 应用程序验证了公开调查的 endpoint,但未能验证提交的 optionID 是否确实属于该调查。 概念流程如下: 用户提交投票 ↓ 公开调查 endpoint 接收请求 ↓ 应用程序接受提供的 optionID ↓ 未验证 optionID 是否属于此调查 ↓ 投票被记录到受限调查中 服务器没有强制执行 Survey ID 和 Option ID 之间的关联关系,而是信任了由用户控制的标识符。 # 攻击场景 假设一个网站包含: 调查 A(公开) 调查 B(私有) 攻击者首先在调查 A 中投票。 通过拦截请求(例如,使用 Web proxy)并将提交的 optionID 替换为属于调查 B 的 optionID,攻击者可能会导致应用程序将投票记录到私有调查中,因为服务器没有验证该选项是否属于目标调查。 # 影响 成功利用该漏洞可能导致: 未经授权参与私有调查。 篡改调查结果。 丧失数据完整性。 此漏洞主要影响完整性,而不是机密性或可用性。 # 严重程度 CVSS v3.1 (NVD):5.3 – 中危 CVSS v4.0 (Concrete CMS CNA):6.3 – 中危 # 缓解措施 管理员应升级到 Concrete CMS 9.5.1 或更高版本。开发者应确保每个提交的 optionID 都针对正在回答的调查进行验证,并且授权检查应防止用户通过公开 endpoint 与受限的调查数据进行交互。
标签:Concrete CMS, IDOR, Web安全, 权限绕过, 漏洞分析, 蓝队分析, 路径探测