漏洞概述 SRA Labs 发现 Sangoma Switchvox SMB 存在多个漏洞,可能导致存储型和反射型跨站脚本(XSS)、SQL 注入(SQLi)、远程代码执行(RCE)和本地文件包含(LFI)。 影响范围 CVE-2026-9585: 未认证的反射型跨站脚本(XSS)在 Switchvox SMB Web Portal 中。 CVE-2026-9586: 未认证的 SQL 注入导致远程代码执行在 Switchvox SMB 中。 CVE-2026-9587: 认证的本地文件包含(LFI)在 Switchvox SMB Web Portal 中。 CVE-2026-9588: 认证的存储型跨站脚本(XSS)在 Switchvox SMB Web Portal 中。 修复方案 更新 Sangoma Switchvox SMB 至 8.4.0.2 或更高版本。 漏洞详情 CVE-2026-9585: 未认证的反射型跨站脚本(XSS)在 Switchvox SMB Web Portal 中 描述: 应用程序未能正确清理提供给无效浏览器和无效浏览器登录处理器的门户参数。用户提供的数据被反射到由应用程序生成的 JavaScript 中,允许攻击者在受害者浏览器中执行受控脚本。 严重性: CVSS 基础评分为 8.6(高) CVE-2026-9586: 未认证的 SQL 注入导致远程代码执行在 Switchvox SMB 中 描述: 端点处理 XML 内容,直接拼接用户控制的 值到 PostgreSQL 查询中,没有进行清理或参数化。未认证的远程攻击者可以使用单个精心制作的请求执行任意 SQL 语句,包括数据库操作和远程代码执行。 严重性: CVSS 基础评分为 9.3(严重) CVE-2026-9587: 认证的本地文件包含(LFI)在 Switchvox SMB Web Portal 中 描述: 功能接受用户控制的输入通过 参数,未能正确验证文件路径,在访问底层文件系统之前。通过提供绝对路径,认证的攻击者可以检索超出预期目录范围的文件。 严重性: CVSS 基础评分为 7.1(高) CVE-2026-9588: 认证的存储型跨站脚本(XSS)在 Switchvox SMB Web Portal 中 描述: 端点未能正确清理 HTML 内容,由认证用户提供,允许恶意 JavaScript 通过 参数存储服务器端并随后呈现给其他用户。 严重性: CVSS 基础评分为 7.0(高) 受影响版本和型号 Sangoma Switchvox SMB 从 8.3 (104997) 到 8.4.0.2 之前的版本。 MITRE CWE 弱点枚举 CVE-2026-9585: CWE-79 输入净化不当 CVE-2026-9586: CWE-89 SQL 注入 CVE-2026-9587: CWE-73 外部控制文件名或路径 CVE-2026-9588: CWE-79 输入净化不当 修复选项 更新 Sangoma Switchvox SMB 至 8.4.0.2 或更高版本。 来源 这些漏洞由 Cameron Lischke 作为 Security Risk Advisors 的研究部分发现。 时间线 2026年5月11-26日:SRA 向供应商提交漏洞 2026年6月2日:供应商承认披露的漏洞并打算修复 2026年7月16日:供应商发布修复 2026年7月17日:SRA 发布 CVE 和建议