天下漏洞,尽知其名
MEDIUM

CVE-2026-93462 baserCMS 关键功能缺失认证漏洞

影响远程攻击者可获取敏感信息

AI 研判

baserCMS 存在关键功能缺失认证漏洞(CVE-2026-93462),属于认证机制缺失类问题。远程攻击者可在未通过身份认证的情况下访问本应受保护的关键功能,从而获取敏感信息。该漏洞 CVSS 评分为 5.3,等级为 MEDIUM。

影响范围

baserCMS

受影响的具体版本范围暂无公开信息,需参考厂商后续公告确认。

漏洞详情

漏洞类型为关键功能缺失认证(Missing Authentication for Critical Function)。成因是系统对某些关键功能未实施必要的身份认证校验,导致未授权用户可直接调用相关接口或功能。攻击者通常无需凭据即可远程触发,进而读取系统敏感信息。

利用条件与风险

利用前提为相关功能可被远程访问且未做认证限制,无需有效账号即可尝试。实战中可能导致配置、用户或其他敏感数据泄露,具体危害程度取决于暴露的功能范围。

修复建议

官方修复方案暂无公开信息,建议关注 baserCMS 官方安全公告并及时升级至修复版本;临时缓解措施可限制相关功能的网络访问、通过反向代理或防火墙实施访问控制。

原始情报

A missing authentication for critical function vulnerability exists in baserCMS. If this vulnerability is exploited, a remote attacker may obtain sensitive information.