CVE-2026-94123 NextGEN Gallery 未授权任意文件下载漏洞
影响未授权攻击者可下载服务器上的任意文件,导致敏感信息泄露
AI 研判
NextGEN Gallery 4.5.0 及之前版本存在未授权任意文件下载漏洞。攻击者无需登录即可构造请求读取服务器上的任意文件,可能泄露配置文件、凭据等敏感数据。
影响范围
NextGEN Gallery
NextGEN Gallery 4.5.0 及更早版本受影响,具体修复版本暂无公开信息。
漏洞详情
该漏洞属于路径遍历/任意文件下载类型,成因是插件在处理文件下载请求时未对用户身份进行校验,也未对传入的文件路径参数做充分过滤。攻击者可通过构造包含 ../ 等遍历序列的请求,绕过目录限制读取 Web 根目录之外的任意文件。
利用条件与风险
利用无需任何认证,攻击者可直接远程发起请求,实战中风险较高,尤其当服务器上存在可读的配置文件或密钥时。
修复建议
建议升级至官方发布的最新修复版本;在补丁可用前,可通过 WAF 拦截含路径遍历特征的请求或临时禁用相关下载功能作为缓解措施。
原始情报
Unauthenticated Arbitrary File Download in NextGEN Gallery <= 4.5.0 versions.