在 Ech0 4.4.3 及更早版本中,系统日志接口缺乏必要的授权检查,导致任何经过身份验证的非管理员用户均可读取并实时流式传输所有服务器日志。攻击者可通过 GET /api/system/logs、GET /api/system/logs/stream 以及 WS /ws/system/logs 等方式访问历史日志和实时日志流,从而收集用于侦察的数据,包括内部文件路径、错误堆栈跟踪信息以及应用程序运行状态等敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-79665 | 8.8 HIGH | Ech0 before 4.5.1 Authorization Bypass via Session Tokens |
| CVE-2026-79662 | 8.0 HIGH | Ech0 before 4.7.3 OAuth Redirect URI Validation Bypass |
| CVE-2026-79659 | 7.7 HIGH | Ech0 before 4.7.3 Server-Side Request Forgery via fetchPeerConnectInfo |
| CVE-2026-79667 | 7.6 HIGH | Ech0 before 4.4.3 Authentication Bypass via Scope Enforcement |
| CVE-2026-79658 | 7.5 HIGH | Ech0 before 5.0.1 Denial of Service via Accept-Language |
| CVE-2026-79664 | 7.4 HIGH | Ech0 before 4.7.3 Access Token Revocation Bypass |
| CVE-2026-79673 | 6.5 MEDIUM | Ech0 before 4.4.3 Scope Bypass via profile:read Token |
| CVE-2026-79661 | 6.5 MEDIUM | Ech0 before 4.7.3 Unauthenticated fav_count Modification |
| CVE-2026-79666 | 6.5 MEDIUM | Ech0 before 4.4.3 Missing Authorization via dashboard log endpoints |
| CVE-2026-79672 | 5.5 MEDIUM | Ech0 before 4.4.3 Authentication Bypass via Comment Panel |
| CVE-2026-79671 | 5.5 MEDIUM | Ech0 before 4.4.3 SSRF via DNS Resolution Bypass |
| CVE-2026-79660 | 5.3 MEDIUM | Ech0 before 4.7.3 Email Disclosure via Public API |
| CVE-2026-79668 | 5.3 MEDIUM | Ech0 before 4.7.3 Unauthenticated Like Endpoint Metric Inflation |
| CVE-2026-79670 | 4.8 MEDIUM | Ech0 before 4.4.3 Stored XSS via SVG Upload |
| CVE-2026-79663 | 4.8 MEDIUM | Ech0 before 4.7.3 Stored XSS via RSS feed tag names |
No comments yet