天下漏洞,尽知其名
CRITICAL

CVE-2026-18143 Unauth AFU 任意文件上传漏洞

影响攻击者可未授权上传任意文件,可能导致远程代码执行

AI 研判

CVE-2026-18143 是一个被评定为 CRITICAL 级别的未授权任意文件上传漏洞。目前公开信息仅来自一个 GitHub PoC 仓库,未披露具体受影响产品、厂商及技术细节。

影响范围

受影响产品与版本范围暂无公开信息,无法确认具体组件。

漏洞详情

漏洞类型为未授权任意文件上传(Unauth Arbitrary File Upload)。成因通常为目标系统未对上传接口做身份校验,且未限制文件类型或路径,攻击者可上传恶意脚本文件。具体成因与利用方式暂无公开信息。

利用条件与风险

利用前提为攻击者能访问存在漏洞的上传接口,且无需认证。若上传目录可被解析执行,实战风险极高,可导致服务器被完全控制。

修复建议

官方修复方案与临时缓解措施暂无公开信息,建议关注厂商公告并及时更新,或在边界设备上限制上传接口访问。

原始情报

single PoC for CVE-2026-18143 Unauth AFU (Arbitrary File Upload)