在 9.5.3 版本之前,Concrete CMS 的 OAuth 回调登录路径在建立会话时,未检查账户是否处于激活状态或邮箱是否已验证。一个已停用或未经邮箱验证但已绑定 OAuth 的用户,可以完成身份验证并获得一个针对回调响应完全认证的会话,同时登录会被记录,且登录事件也会被触发。 Concrete CMS 安全团队为此漏洞赋予了 CVSS v4.0 评分 6.3,其向量为:CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N。感谢 Te
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Concrete CMS | Concrete CMS | 5.0.0 ~ 9.5.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-81905 | 6.3 MEDIUM | Concrete CMS 9.5.3以下 哈希类型校验缺失漏洞 |
| CVE-2026-18121 | 6.3 MEDIUM | Concrete CMS 9.5.2 及更早版本授权绕过漏洞 |
| CVE-2026-68527 | 5.9 MEDIUM | Concrete CMS 8.3.0-9.5.2 授权绕过漏洞 |
| CVE-2026-84432 | 5.3 MEDIUM | Concrete CMS 9.5.2 跨站请求伪造漏洞 |
暂无评论