phpMyFAQ 在 4.1.8 之前版本中存在一个认证绕过漏洞,影响其双因素认证(TOTP)的禁用功能。 处理器(可通过 POST 访问)仅验证用户是否已登录以及是否提供了有效的 CSRF token,随后即可禁用 TOTP,而不要求重新输入密码或当前的 TOTP 验证码。同样的降级操作也可以通过 PUT 内联实现,该接口在相同的“会话 + CSRF”防护下,接受一个普通的 表单字段。 攻击者若能劫持某个用户的会话,就可以悄无声息地移除任何账户(包括管理员账户)的双因素保护。一旦双因素保护被移除,仅凭密码即可成功
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-85591 | 7.1 HIGH | phpMyFAQ 4.1.8之前 认证绕过漏洞 |
| CVE-2026-85586 | 6.9 MEDIUM | phpMyFAQ 4.1.8前 验证码绕过漏洞 |
| CVE-2026-85593 | 5.4 MEDIUM | phpMyFAQ 4.1.8 之前存储型XSS漏洞 |
| CVE-2026-85587 | 5.3 MEDIUM | phpMyFAQ 4.1.8 前管理页面授权不当 |
| CVE-2026-85588 | 5.3 MEDIUM | phpMyFAQ 4.1.8之前TOTP密钥数据导出泄露 |
| CVE-2026-85589 | 5.3 MEDIUM | phpMyFAQ 4.2.0-alpha.2 授权缺失漏洞 |
| CVE-2026-85592 | 3.7 LOW | phpMyFAQ 4.1.8之前 越权漏洞 |
暂无评论