sysPass 3.2.11 认证后操作系统命令注入漏洞(通过备份路径) 漏洞概述 sysPass 3.2.11 版本存在一个操作系统命令注入漏洞,允许经过身份验证的管理员以 Web 服务器进程用户身份执行任意命令。该漏洞通过设置恶意备份路径并触发备份操作实现。具体而言, 类在构建 tar 壳命令时,通过字符串拼接插入了管理员可配置的 设置,且未使用 或等效的转义函数进行安全处理,导致注入的命令得以持久化并在每次备份触发时执行。 影响范围 受影响版本:sysPass <= 3.2.11 未受影响版本:3.2.12 及更高版本(隐含) CVSS 评分:8.6(高危) CVSS 向量:CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N CWE:CWE-78 命令注入(OS Command Injection) CVE:CVE-2026-65711 修复方案 升级版本:升级到 sysPass 3.2.12 或更高版本。 代码层面修复建议:在构建系统命令时,对所有用户可控输入(如 )使用 或等效的安全转义函数进行处理,避免直接字符串拼接。 参考信息 研究人员披露:Researcher Disclosure credited to:Saldakbarxon Maxsudkonov