天下漏洞,尽知其名
MEDIUM

CVE-2026-104476 Backdrop CMS 信息泄露漏洞

影响未授权攻击者可下载站点完整配置,导致敏感信息泄露

AI 研判

Backdrop CMS 1.35.1 之前版本存在信息泄露漏洞。具有配置导出权限的用户在传输后遗留在服务器上的配置导出压缩包,可被未认证攻击者直接下载。攻击者借此获取站点完整配置及敏感设置。

影响范围

Backdrop CMS

Backdrop CMS 1.35.1 之前的版本。

漏洞详情

漏洞类型为信息泄露,成因是配置导出生成的压缩归档文件在传输后仍保留在服务器可访问位置,且未做访问控制。攻击者无需认证,只需请求这些归档文件路径即可下载,从中读取完整站点配置与敏感设置。

利用条件与风险

利用无需认证,前提是服务器上存在此前导出遗留的配置归档文件;一旦命中即可获取站点配置等敏感信息,实战风险中等。

修复建议

升级至 Backdrop CMS 1.35.1 或更高版本;临时可清理服务器上遗留的配置导出归档并限制其目录访问。

原始情报

Backdrop CMS before 1.35.1 contains an information disclosure vulnerability that allows unauthenticated attackers to retrieve configuration export archives left on the server after transfer. Attackers can download compressed archives generated by users with configuration export permission to obtain the full site configuration, including sensitive settings.