Sulu 是一个基于 Symfony 框架的开源 PHP 内容管理系统。在 2.6.25 和 3.0.8 版本之前,媒体移动接口的权限检查是从客户端提供的集合值中派生的,而不是从媒体项的实际源集合中获取;此外, 中的 方法允许在不检查源集合的情况下重新分配媒体项。因此,拥有某个集合编辑权限并知晓目标媒体标识符的已认证后端用户,可以在请求中指定一个允许的集合,从而将媒体项从一个受限集合中移动出去,进而查看或下载用户原本无权访问的内容。该问题已在 2.6.25 和 3.0.8 版本中修复。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-82396 | 5.4 MEDIUM | Sulu: Stored XSS via media download inline-disposition override |
| CVE-2026-82394 | 5.3 MEDIUM | Sulu: Fix authorization bypass when creating preview links |
No comments yet