漏洞概述 phpMyFAQ 4.1.3 版本中存在一个不完整的修复,针对 GHSA-xvp4-phqj-cjr3 漏洞。该漏洞涉及 和 方法缺乏授权保护,导致特权升级风险。 影响范围 受影响版本:phpMyFAQ <= 4.1.3 修复版本:phpMyFAQ 4.1.4 修复方案 1. 方法: - 拒绝非超级管理员( )状态为 2FA 的用户。 - 不允许非超级管理员编辑超级管理员或受保护账户。 - 将 视为超级管理员专属字段,禁止批量赋值。 2. 方法: - 要求 状态(或特权级别比较)在 之前成立。 - 禁止授予自身不拥有的权限,并禁止目标为超级管理员的受保护账户。 3. 方法: - 在 中应用相同的授权保护。 POC 代码 其他信息 CVSS v3 base metrics: - 攻击向量:网络 - 攻击复杂度:低 - 所需权限:低 - 用户交互:无 - 范围:未改变 - 机密性:高 - 完整性:高 - 可用性:无 CVE ID:无已知 CVE 弱点: - CWE-602 信用: - 报告者:SmallSplot - 发现者:DxNemesh 总结 phpMyFAQ 4.1.3 版本中的 和 方法缺乏必要的授权保护,导致特权升级风险。建议升级到 4.1.4 版本以修复此漏洞,并遵循上述修复方案确保安全性。