FileRun 2026.3.0 之前的版本存在一个 PHP 对象注入漏洞。经过身份验证的攻击者可以利用 方法中传递给 的不正确选项来执行任意代码——具体而言,代码使用了一个按位置排列的数组,而非用于禁用类实例化的所需具名键数组。拥有数据库写入权限的攻击者可以将一个序列化的小工具链(gadget chain)注入到权限表的列中(这些列在每次经过身份验证的页面加载时都会被处理),从而向可通过 Web 访问的路径写入任意文件(例如 PHP 网页 shell)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-73693 | 8.8 HIGH | FileRun < 2026.3.0 OS Command Injection via PhotoProofSheet Handler |
| CVE-2026-73698 | 7.2 HIGH | FileRun < 2026.3.0 Authenticated SQL Injection via Groups Add Action |
| CVE-2026-73694 | 7.2 HIGH | FileRun < 2026.3.0 OS Command Injection via escapeshellcmd() No-Op Redefinition |
No comments yet