MaxSite CMS 109.5 未授权 AJAX 调度器绕过漏洞 漏洞概述 MaxSite CMS 109.5 及更早版本在 AJAX 调度器中存在一个认证绕过漏洞。攻击者可以通过提供任意 头并请求一个 base64 编码的路径,该路径解析到代码库中的任何 文件,从而绕过认证。攻击者可以利用此调度器绕过访问特权插件端点,无需凭据即可执行操作,如操纵投票状态和投票计数,并放大任何由管理员专属 ajax 文件执行的危险操作的影响。 影响范围 软件: MaxSite CMS 0.78 <= 109.5 CVE: CVE-2026-70552 CWE: CWE-306 Missing Authentication for Critical Function CVSS: 9.3 CVSS V4 Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N 修复方案 产品仓库: Product Repository 补丁提交: Patch Commit 参考链接 Product Repository Patch Commit 贡献者 Amir Allu Enrik Mustafa 描述 MaxSite CMS 109.5 及更早版本在 AJAX 调度器中存在一个认证绕过漏洞。攻击者可以通过提供任意 头并请求一个 base64 编码的路径,该路径解析到代码库中的任何 文件,从而绕过认证。攻击者可以利用此调度器绕过访问特权插件端点,无需凭据即可执行操作,如操纵投票状态和投票计数,并放大任何由管理员专属 ajax 文件执行的危险操作的影响。