目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-105865— 文件上传生命周期中不完整验证导致漏洞

一分钟漏洞结论

影响对象
payloadcms payload
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Payload 是一个免费且开源的无头(headless)内容管理系统(CMS)。在版本 3.90.0 之前以及 canary 版本中早于 4.0.0-canary.34 的版本里,任何拥有更新或删除本地存储上传文件权限的已认证用户,可能导致文件清理机制意外删除配置上传目录之外的文件,从而引发数据丢失或服务中断。对于仅允许受信任用户管理上传内容的部署环境,受影响程度较低。该问题已在版本 3.90.0 和 4.0.0-canary.34 中得到修复。

CVSS 8.1 · High

可能的 ATT&CK 技术 1 AI

T1485 · Data Destruction

影响版本矩阵 2

厂商产品 版本范围状态
payloadcms payload < 3.90.0 affected
>= 4.0.0-canary.0, < 4.0.0-canary.34 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-105865 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Payload: Incomplete validation during the upload file lifecycle
来源: CVE Program / CVE List V5
Vulnerability Description
Payload is a free and open source headless content management system. In versions before 3.90.0 and canary versions before 4.0.0-canary.34, an authenticated user who can update or delete uploads stored locally can cause file cleanup to remove unintended files outside the configured upload directory, resulting in data loss or service disruption. Deployments that restrict upload management to trusted users are less exposed. This issue is fixed in versions 3.90.0 and 4.0.0-canary.34.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
对路径名的限制不恰当(路径遍历)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
payloadcms payload < 3.90.0 -

二、漏洞 CVE-2026-105865 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-105865 的情报信息

请登录查看更多情报信息。

CVE-2026-105865 其他参考 (3)

同批安全公告 · payloadcms · 2026-10-06 · 共 29 条

CVE-2026-105857 10.0 CRITICAL Payload 构建器远程代码执行漏洞
CVE-2026-105845 9.8 CRITICAL SQLite和PostgreSQL SQL注入漏洞
CVE-2026-105859 9.8 CRITICAL 未授权更新集合文档
CVE-2026-105844 9.3 CRITICAL Payload Import Export 插件原型污染漏洞
CVE-2026-105851 9.3 CRITICAL Auth Collections 字段访问控制绕过漏洞
CVE-2026-105863 9.2 CRITICAL Payload认证令牌字段处理漏洞
CVE-2026-105850 8.8 HIGH Order确认验证问题,影响Payload Ecommerce
CVE-2026-105854 8.7 HIGH Multipart内容类型验证中的正则表达式拒绝服务漏洞
CVE-2026-105862 8.7 HIGH SVG上传绕过 sanitization 漏洞
CVE-2026-105868 8.6 HIGH 上传XML文件执行同源JavaScript漏洞
CVE-2026-105856 8.6 HIGH SQLite/Postgres 注入漏洞
CVE-2026-105806 8.6 HIGH MCP API密钥不合理的访问控制漏洞
CVE-2026-105858 8.1 HIGH 通过首次注册实现远程代码执行漏洞
CVE-2026-105849 7.7 HIGH 普通文档读取导致API密钥泄露漏洞
CVE-2026-105855 7.6 HIGH 字段级密码更新限制未执行
CVE-2026-105861 7.2 HIGH 外部上传信任验证问题
CVE-2026-106100 7.1 HIGH MongoDB 字段级写入访问绕过漏洞
CVE-2026-105867 7.1 HIGH AWS S3 客户端上传覆盖对象漏洞
CVE-2026-105860 7.1 HIGH Multi-Tenant 插件多租户授权绕过漏洞
CVE-2026-105847 7.1 HIGH Polymorphic 联合查询可泄露隐藏字段

显示前 20 条,共 29 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-105865

暂无评论


发表评论