CVE-2026-71379 文件导出端点未授权数据库表导出漏洞
影响未授权攻击者可导出任意数据库表数据,导致敏感信息泄露
AI 研判
该漏洞存在于文件导出端点,任何未认证攻击者均可通过构造特制 POST 请求导出任意数据库表。漏洞 CVSS 评分为 10,属严重级别,可造成大规模数据泄露。
影响范围
受影响的具体产品与版本范围暂无公开信息,仅知涉及提供文件导出端点的系统。
漏洞详情
漏洞类型为未授权访问/敏感信息泄露。成因是文件导出端点缺少身份认证与权限校验,且未对导出目标表进行限制。攻击者无需登录,直接向该端点发送构造的 POST 请求即可指定并导出任意数据库表内容。
利用条件与风险
利用无需任何认证凭据,攻击门槛极低,可远程直接触发;一旦被利用将导致数据库敏感数据被批量窃取,实战风险极高。
修复建议
官方修复方案暂无公开信息;建议对文件导出端点强制身份认证与权限校验,限制可导出表范围,并在修复前通过访问控制或网络隔离限制该端点暴露。
原始情报
The file export endpoint allows any unauthenticated attacker to export arbitrary database tables by sending a crafted POST request.