phpMyFAQ 是一款开源的常见问题解答(FAQ)Web 应用程序。版本 3.2.0 至 4.1.5 在其公开的二次认证(2FA)验证流程中存在身份认证绕过漏洞:攻击者无需先使用账户密码进行身份认证,只需提交该账户的数值型用户 ID 和一个有效或暴力破解得到的六位数 TOTP 验证码,即可接管任何启用了二次认证的账户,包括管理员账户。版本 4.1.6 已通过将 TOTP 验证绑定到成功通过密码认证后建立的会话,并限制 TOTP 验证失败次数的方式修复了此漏洞。目前尚无官方临时解决方案;受影响的部署应升级至 4.1
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-56738 | 8.5 HIGH | phpMyFAQ SQL注入漏洞 |
| CVE-2026-56736 | 8.2 HIGH | phpMyFAQ 管理员FAQ编辑器存储型XSS漏洞 |
| CVE-2026-47132 | 5.4 MEDIUM | phpMyFAQ 聊天用户搜索SQL通配符注入漏洞 |
暂无评论