DigitalCanion 发现备份恢复功能中存在一个漏洞,允许具有配置备份仓库访问权限的攻击者在恢复过程中向系统植入任意文件。 该缺陷具体存在于备份恢复机制中,该机制未能正确验证还原的 TGZ 归档文件中包含的路径、文件类型、完整性和真实性。应用程序在解压归档文件之前未执行文件签名验证,从而允许特别构造的备份文件包含攻击者可控的文件。 因此,拥有备份 SFTP 或其他配置仓库访问权限的攻击者可以提供一个恶意的 TGZ 归档文件,当系统恢复该文件时,可能会在底层 Linux 系统中放置任意文件。根据提取文件的位置和
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Mitel | Mitel MiVoice Office 400 | 11.0.96.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-104706 | 8.4 HIGH | Mitel MiVoice Office 400 系统文件路径遍历漏洞 |
| CVE-2026-104810 | 8.4 HIGH | Mitel MiVoice Office 400 文件浏览目录遍历漏洞 |
| CVE-2026-104809 | 8.4 HIGH | Mitel MiVoice Office 400 共享对象劫持导致远程代码执行漏洞 |
| CVE-2026-104811 | 8.4 HIGH | Mitel MiVoice Office 400 WAV上传代码执行漏洞 |
| CVE-2026-104806 | 5.5 MEDIUM | Mitel MiVoice Office 400 系统日志路径遍历信息泄露漏洞 |
| CVE-2026-104807 | 1.9 LOW | Mitel MiVoice Office 400 存储型跨站脚本漏洞 |
| CVE-2026-104808 | 1.9 LOW | Mitel MiVoice Office 400 存储型跨站脚本漏洞 |
暂无评论