赛克艾威-漏洞预警

SecEvery - Vulnerability Warning

ShowDoc registerByVerify 未授权远程代码执行漏洞(QVD-2026-61708)

北京赛克艾威科技有限公司

2026-09-02

ShowDoc 是 star7th 开发的开源在线 API 文档与文档协作工具,基于 PHP 实现,常被企业内部用于 API 文档、数据字典、说明文档的沉淀与共享,支持 Docker 一键部署。ShowDoc 采用 PHP(PHP\-FPM \+ Nginx)架构,并提供注册 / 登录等 Web 管理能力。默认安装使用 SQLite 作为数据库。 该漏洞源于 ShowDoc 的注册接口 registerByVerify 对 username 参数仅做 trim\(\) 处理、缺少字符白名单校验,恶意用户名可被原样存入数据库;而默认部署将 SQLite 数据库文件放置在 Web 根目录下,当攻击者直接请求该数据库 .php 文件时,PHP\-FPM 会将其作为 PHP 脚本解析,执行 username 中注入的代码,从而实现未授权远程代码执行。

Jenkins PersistenceRoot 反序列化远程代码执行漏洞(CVE-2026-84645)

北京赛克艾威科技有限公司

2026-09-02

Jenkins 是 Jenkins 项目(CloudBees, Inc. 维护的开源社区项目)开发的一款开源持续集成与持续交付(CI/CD)自动化服务器,支持分布式构建、多节点调度和插件扩展。该项目基于 Java 开发,提供 Web 管理界面,允许用户通过插件系统扩展功能,集成构建、测试与发布各类软件项目,广泛应用于企业和个人构建自动化交付流水线场景。 该漏洞源于 Jenkins 的 XStream 反序列化器允许将实现 PersistenceRoot 接口的对象作为普通对象字段嵌套反序列化,导致攻击者可借提交特制 job config.xml 将伪造的 Hudson(自带 authorizationStrategy)注入对象图,并经 Stapler 路由抵达其未受保护的 Script Console 执行任意代码。

LiteLLM OAuth2认证绕过漏洞 (CVE-2026-59822)

北京赛克艾威科技有限公司

2026-07-08

LiteLLM 是一个代理服务器(AI 网关),用于以 OpenAI(或原生)格式调用 LLM API。在 1.84.0 之前,LiteLLM 的 MCP Streamable HTTP 端点允许未经身份验证的攻击者通过伪造的 Authorization 头部触发 OAuth2 透传回退路径,该路径将失败的 LiteLLM 密钥验证替换为空 UserAPIKeyAuth\(\) 对象,从而使请求能够在没有有效 LiteLLM 密钥的情况下访问 MCP 工具。此问题已在版本 1.84.0 中修复。

SonicWall SMA1000 服务器端请求伪造漏洞(CVE-2026-83548)

北京赛克艾威科技有限公司

2026-09-01

SonicWall SMA1000是一款面向企业级用户的远程安全访问解决方案,旨在为分布式员工和移动办公人员提供对内部应用程序及数据资源的安全接入能力。该设备支持基于Linux平台的部署,通过Work Place界面向授权用户提供基于Web的安全访问入口,使其能够通过标准浏览器便捷地连接到托管于本地数据中心或云端的企业资源。作为企业远程访问基础设施的关键组件,SMA1000广泛应用于各类组织的网络环境中,提供集中化的身份认证、访问控制及安全策略管理功能,保障远程访问过程的可靠性与安全性。受影响版本包括12.4.3\-03453(platform\-hotfix)及更早版本、12.5.0\-02835(platform\-hotfix)及更早版本。设备Work Place接口由于存在非预期的备用访问路径,导致在身份验证前即可处理恶意构造的请求。远程未认证攻击者可通过发送特制HTTP请求利用此缺陷,使服务器向攻击者指定的内部或外部资源发起请求,进而未经授权访问内部敏感功能、扫描内网服务或执行未授权操作,对系统机密性和完整性构成严重威胁。

Sangoma Switchvox未认证SQL注入漏洞(CVE-2026-9586)

北京赛克艾威科技有限公司

2026-07-17

Sangoma Switchvox SMB Edition 8.3 \(104997\) 中存在一个未认证的 SQL 注入漏洞。\`/pa\` 端点会处理以 \`<PolycomIPPhone\>\` 开头的 XML 内容,并且在不进行任何清理或参数化的情况下,直接将用户可控的 \`PhoneIP\` 值拼接到 PostgreSQL 查询中。未认证的远程攻击者可以通过单个精心构造的请求,对后端 PostgreSQL 数据库执行任意 SQL 语句,包括数据库操作和远程代码执行。