Bludit CMS 3.22.0 及之前版本存在一个授权绕过漏洞,允许具有“作者”(Author)角色的已认证用户通过向未受保护的 AJAX 端点提供任意的 UUID 参数,枚举并删除属于其他用户(包括管理员)所拥有页面的媒体文件。攻击者可以通过 content-get-list 端点获取所有用户的页面 UUID,然后向 bl-kernel/ajax/ 下的 list-images 和 delete-image 端点提交构造的 POST 请求,从而访问并销毁其自有页面之外的媒体文件,从而绕过 IMAGE_REST
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Bludit | Bludit CMS | ≤ 3.22.0 |
affected |
≤ 4.0.0-beta-1 |
affected | ||
≤ 074773eff34b91c002ab9d99029a3edca4934bf1 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Bludit | Bludit CMS | 0 ~ 3.22.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-93365 | 6.5 MEDIUM | Bludit CMS 3.22.0 内容获取列表 AJAX 端点授权缺失漏洞 |
| CVE-2026-93364 | 4.3 MEDIUM | Bludit CMS 3.22.0 页面编辑权限提升漏洞 |
暂无评论