漏洞概述 漏洞名称: e107 Second-Order Code Execution via eval()-Based Deserialization in e_array::unserialize() CVE编号: CVE-2026-57859 CWE编号: CWE-502 Deserialization of Untrusted Data CVSS评分: 7.7 CVSS向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N 发布日期: 7/30/2026 严重程度: HIGH 影响范围 受影响版本: e107 <= 2.3.7 漏洞描述: e107在版本2.3.8之前存在一个代码执行漏洞,该漏洞位于e_array反序列化处理器中。攻击者可以通过在user_prefs列中存储恶意负载,利用e_array::unserialize()函数执行任意PHP代码。e107_handlers/core_functions.php中的e_array::unserialize()函数在传递存储的值给eval()之前仅进行前缀检查,导致在通过e_user_pref::load()材料化用户偏好时自动执行PHP代码。 修复方案 修复版本: e107 2.3.8及以上版本 参考链接: - GitHub Security Advisory - Patch Commit - Product Repository 其他信息 报告者: Usmon Khudoyorov 参考资源: - VulnCheck - VulnCheck KEV - VVD++ - VulnCheck Exploit Database (XDB) - Knowledge Base - Press Releases - Report a Vulnerability 备注 页面底部广告: 提供VulnCheck平台的相关信息,包括漏洞优先级排序和早期预警系统等功能。