CVE-2026-49952 PoC — Discuz! X5.0 加密问题漏洞
关联漏洞
标题:Discuz! X5.0 加密问题漏洞 (CVE-2026-49952)Description:Discuz! X5.0是Discuz!团队的一款PHP网络论坛程序。 Discuz! X5.0存在加密问题漏洞,该漏洞源于UCenter集成与dbbak.php数据库备份API之间共享加密密钥,可能导致未经身份验证的远程攻击者在登录时通过username参数注入特制有效载荷,滥用logging_ctl::logging_more()中的加密预言机获取合法签名令牌,从而绕过数据库导出和导入操作的授权,并触发竞争条件冒充任意用户。以下版本受到影响:20260320版本至20260501版本。
Description
Discuz! X5.0 20260320 through 20260501 contains an authentication bypass caused by exploitation of a shared cryptographic key and encryption oracle in dbbak.php and logging_ctl::logging_more(), letting unauthenticated remote attackers access database backup and restore functions, exploit requires crafted payload injection via username parameter.
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →