漏洞概述 Cockpit CMS 存在路径遍历漏洞,该漏洞位于 Bucket 文件存储 API(/system/buckets/api)。 方法在 中 sanitizes bucket 名称,使用 ,允许 和 序列。sanitized 值被插入到 Flysystem 路径中,如 。Flysystem 的 将 解析为空字符串(上传存储根目录),未触发 ,因为 前面没有组件可消耗。经过身份验证的低权限用户可以发送带有 bucket 名称的请求,列出、上传和删除所有 bucket 中的文件,包括属于其他用户或角色的文件。 影响范围 Cockpit CMS < 2.14.0 CVE: CVE-2026-57856 CWE: CWE-22 (Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')) CVSS: 8.7 CVSS V4 Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/IA:H/SC:N/SI:N/SA:N 修复方案 修复版本: Cockpit CMS 2.14.0 修复提交: dde2d1d 参考链接 GitHub 提交 VulnCheck Advisory 贡献者 Saidakbarxon Maxsuxdonov 其他信息 发布日期: 7/13/2026 严重性: HIGH