CVE-2026-104446 YesWiki 认证绕过漏洞
影响未认证攻击者可利用服务器 SMTP 发送任意邮件,用于垃圾邮件和钓鱼
YesWiki 4.6.7 之前版本的 contact mail AJAX 处理器存在认证绕过漏洞。未认证攻击者无需提供 field 或 type 参数即可向邮件处理器发送 XMLHttpRequest,从而滥用 wiki 的 SMTP 服务器发送邮件。攻击者可任意指定收件人、发件人、主题和正文,用于垃圾邮件与钓鱼攻击。
影响范围
YesWiki 4.6.7 之前的版本受影响,具体受影响版本范围以官方公告为准。
漏洞详情
漏洞类型为认证绕过,成因是 contact mail AJAX 处理器未正确校验请求参数与调用者身份。攻击者通过 POST 请求直接调用该邮件处理接口,省略 field 和 type 参数即可绕过校验。利用方式为伪造收件人、发件人、主题和正文,借服务器 SMTP 发送任意邮件。
利用条件与风险
利用无需认证,攻击者可直接远程发起,实战中可被用于发送垃圾邮件和钓鱼邮件,损害服务器信誉并可能被列入黑名单。
修复建议
建议升级至 YesWiki 4.6.7 或更高版本;若无法立即升级,可限制对 contact mail AJAX 处理器的访问或禁用相关邮件功能作为临时缓解。
YesWiki before 4.6.7 contains an authentication bypass in the contact mail AJAX handler that allows unauthenticated attackers to send email through the wiki’s SMTP server. Attackers can POST an XMLHttpRequest to the mail handler without field or type parameters, supplying arbitrary recipient, sender, subject and body for spam and phishing.