目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-49952— Discuz! X5.0 加密问题漏洞

一分钟漏洞结论

影响对象
Discuz! Discuz! X5.0
利用判断
存在公开或 AI PoC,应优先验证
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Discuz! X5.0是Discuz!团队的一款PHP网络论坛程序。 Discuz! X5.0存在加密问题漏洞,该漏洞源于UCenter集成与dbbak.php数据库备份API之间共享加密密钥,可能导致未经身份验证的远程攻击者在登录时通过username参数注入特制有效载荷,滥用logging_ctl::logging_more()中的加密预言机获取合法签名令牌,从而绕过数据库导出和导入操作的授权,并触发竞争条件冒充任意用户。以下版本受到影响:20260320版本至20260501版本。

CVSS 9.1 · Critical EPSS 3.65% · P89

公开利用映射 2

ExploitDB · 1 EDB-52621 [webapps]

影响版本矩阵 1

厂商产品 版本范围状态
Discuz! Discuz! X5.0 20260320≤ 20260501 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-49952 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Discuz! X5.0 Authentication Bypass via dbbak.php Encryption Oracle
来源: CVE Program / CVE List V5
Vulnerability Description
Discuz! X5.0 releases 20260320 through 20260501 contains an authentication bypass vulnerability that allows unauthenticated remote attackers to gain unauthorized access to database backup and restore functionality by exploiting a shared cryptographic key between UCenter integration and the database backup API exposed by dbbak.php. Attackers can inject a crafted payload through the username parameter during login to abuse the encryption oracle in logging_ctl::logging_more(), obtain a legitimately signed token, and use it to bypass authorization for database export and import operations, with the additional ability to trigger a race condition to impersonate arbitrary users.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
在加密中重用Nonce与密钥对
来源: CVE Program / CVE List V5
Vulnerability Title
Discuz! X5.0 加密问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Discuz! X5.0是Discuz!团队的一款PHP网络论坛程序。 Discuz! X5.0存在加密问题漏洞,该漏洞源于UCenter集成与dbbak.php数据库备份API之间共享加密密钥,可能导致未经身份验证的远程攻击者在登录时通过username参数注入特制有效载荷,滥用logging_ctl::logging_more()中的加密预言机获取合法签名令牌,从而绕过数据库导出和导入操作的授权,并触发竞争条件冒充任意用户。以下版本受到影响:20260320版本至20260501版本。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Discuz! Discuz! X5.0 20260320 ~ 20260501 -

二、漏洞 CVE-2026-49952 的公开POC

# POC 描述 源链接 神龙链接
1 Discuz! X5.0 20260320 through 20260501 contains an authentication bypass caused by exploitation of a shared cryptographic key and encryption oracle in dbbak.php and logging_ctl::logging_more(), letting unauthenticated remote attackers access database backup and restore functions, exploit requires crafted payload injection via username parameter. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2026/CVE-2026-49952.yaml POC详情
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-49952 的情报信息

请登录查看更多情报信息。

CVE-2026-49952 补丁与修复 (1)

CVE-2026-49952 厂商安全公告 (1)

CVE-2026-49952 其他参考 (1)

同批安全公告 · Discuz! · 2026-06-15 · 共 3 条

CVE-2026-49954 7.2 HIGH Discuz! X5.0 代码注入漏洞
CVE-2026-49953 6.5 MEDIUM Discuz! X5.0 授权问题漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-49952

暂无评论


发表评论