目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-107637— pH7Builder <18.5.0 笔记模块删除操作权限绕过漏洞

一分钟漏洞结论

影响对象
ph7software ph7builder
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

pH7Builder(pH7 社交 dating CMS)在 18.5.0 版本之前,在 note 模块的 delete() 操作中存在不恰当的授权漏洞,允许已认证的用户删除其他用户成员的笔记评论和分类。攻击者可以通过在 POST id 参数中提交其他成员的笔记 ID 来删除其所有评论和分类关联,因为这些查询缺少对个人资料 ID 的检查。

CVSS 4.3 · Medium
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-107637 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
pH7Builder before 18.5.0 Improper Authorization via Note Module delete() Action
来源: CVE Program / CVE List V5
Vulnerability Description
pH7Builder (pH7 Social Dating CMS) before 18.5.0 contains an improper authorization vulnerability in the note module delete() action that allows authenticated members to delete other members' note comments and categories. Attackers can submit another member's note ID in the POST id parameter to remove all comments and category associations, since those queries lack profile ID checks.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
通过用户控制密钥绕过授权机制
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
ph7software ph7builder 0 ~ 18.5.0 -

二、漏洞 CVE-2026-107637 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-107637 的情报信息

请登录查看更多情报信息。

CVE-2026-107637 其他参考 (1)

CVE-2026-107637 其他参考 (3)

同批安全公告 · ph7software · 2026-10-08 · 共 3 条

CVE-2026-107638 6.8 MEDIUM pH7Builder 18.5.0前双因素认证暴力破解漏洞
CVE-2026-107636 6.5 MEDIUM pH7Builder 18.5.1前 支付模块远程代码执行漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-107637

暂无评论


发表评论