Ad

CVE-2026-73849

CRITICAL CVSS 3.1: 9,8
Обновлено 14 августа 2026
PHP
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик PHP
Публичный эксплойт Нет

Emlog — это система создания веб-сайтов с открытым исходным кодом. В версии 2.6.26 и более ранних версиях install.php принимает action=reinstall без аутентификации и намеренно пропускает уже установленную проверку, поскольку защита срабатывает только тогда, когда $act != 'reinstall'. Удаленный злоумышленник может отправить значения имени хоста, dbuser, dbpasswd, dbname, dbprefix, имени пользователя, пароля и адреса электронной почты, чтобы заставить file_put_contents('config.php', $config) перезаписать конфигурацию настройками базы данных, контролируемыми злоумышленником, и создать новую учетную запись администратора.

На момент этого обзора фиксированная версия недоступна.

Показать оригинальное описание (EN)

Emlog is an open source website building system. In 2.6.26 and earlier, install.php accepts action=reinstall without authentication and deliberately skips the already-installed check because the guard runs only when $act != 'reinstall'. A remote attacker can submit hostname, dbuser, dbpasswd, dbname, dbprefix, username, password, and email values to cause file_put_contents('config.php', $config) to overwrite the configuration with attacker-controlled database settings and create a new administrator account. No fixed version is available as of this review.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1