天下漏洞,尽知其名
MEDIUM 重点关注

CVE-2026-104079 Envira Gallery Lite 缺失授权漏洞

影响低权限用户可越权创建并发布相册

AI 研判

Envira Gallery Lite 1.16.2 之前的版本中,其相册转换 REST 接口存在缺失授权检查问题。该接口仅校验源文章的编辑权限,并使用硬编码的发布状态,导致权限不足的已认证用户也能创建并发布 Envira 相册。

影响范围

Envira Gallery Lite

Envira Gallery Lite 1.16.2 之前的版本。

漏洞详情

漏洞类型为缺失授权(Missing Authorization)。成因是 REST 接口未对调用者是否具备创建/发布相册所需能力进行校验,仅检查源文章的编辑权限,且发布状态被硬编码。攻击者还可传入任意图像 ID 且不经所有权验证,从而利用无权使用的附件发布未授权内容。

利用条件与风险

利用前提是攻击者拥有低权限的已认证账户。实战中可越权发布相册并滥用他人附件,造成内容污染与权限绕过,CVSS 评分 4.3,风险中等。

修复建议

升级至 Envira Gallery Lite 1.16.2 或更高版本。临时缓解措施暂无公开信息。

原始情报

Envira Gallery Lite before 1.16.2 contains a missing authorization vulnerability in its gallery conversion REST endpoint that allows lower-privileged authenticated users to create and publish Envira galleries without the required capabilities, because the endpoint only checks edit permissions on the source post and uses a hard-coded publish status. Attackers can also supply arbitrary caller-controlled image IDs without ownership verification to publish unauthorized content using attachments they are not authorized to use.