Ech0 版本 4.3.4 及更早版本未能可靠地实施基于作用域(最小权限原则)的访问令牌限制,导致多个特权管理接口存在越权访问漏洞。多个特权端点(例如 /api/inbox、/api/panel/comments、/api/backup/export)未进行作用域校验,仅依赖用户的管理员角色进行授权;此外,备份导出处理程序完全忽略了令牌的 scope 元数据。攻击者持有一个刻意限制作用域(低权限)的管理员访问令牌,仍可访问超出预期的更广泛特权功能,包括读取收件箱以及导出完整的数据库备份 ZIP 文件。该问题已在版本
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-79665 | 8.8 HIGH | Ech0 before 4.5.1 Authorization Bypass via Session Tokens |
| CVE-2026-79662 | 8.0 HIGH | Ech0 before 4.7.3 OAuth Redirect URI Validation Bypass |
| CVE-2026-79659 | 7.7 HIGH | Ech0 before 4.7.3 Server-Side Request Forgery via fetchPeerConnectInfo |
| CVE-2026-79658 | 7.5 HIGH | Ech0 before 5.0.1 Denial of Service via Accept-Language |
| CVE-2026-79664 | 7.4 HIGH | Ech0 before 4.7.3 Access Token Revocation Bypass |
| CVE-2026-79673 | 6.5 MEDIUM | Ech0 before 4.4.3 Scope Bypass via profile:read Token |
| CVE-2026-79661 | 6.5 MEDIUM | Ech0 before 4.7.3 Unauthenticated fav_count Modification |
| CVE-2026-79666 | 6.5 MEDIUM | Ech0 before 4.4.3 Missing Authorization via dashboard log endpoints |
| CVE-2026-79672 | 5.5 MEDIUM | Ech0 before 4.4.3 Authentication Bypass via Comment Panel |
| CVE-2026-79671 | 5.5 MEDIUM | Ech0 before 4.4.3 SSRF via DNS Resolution Bypass |
| CVE-2026-79660 | 5.3 MEDIUM | Ech0 before 4.7.3 Email Disclosure via Public API |
| CVE-2026-79668 | 5.3 MEDIUM | Ech0 before 4.7.3 Unauthenticated Like Endpoint Metric Inflation |
| CVE-2026-79670 | 4.8 MEDIUM | Ech0 before 4.4.3 Stored XSS via SVG Upload |
| CVE-2026-79663 | 4.8 MEDIUM | Ech0 before 4.7.3 Stored XSS via RSS feed tag names |
| CVE-2026-79669 | 4.3 MEDIUM | Ech0 before 4.4.3 Missing Authorization on System Logs |
No comments yet