CVE-2026-87748 Qorela DC 缺失授权漏洞
影响攻击者可越权提升权限,滥用高权限功能
AI 研判
Interprobe Information Technologies Inc. 的 Qorela DC 存在缺失授权(Missing Authorization)漏洞,CVE 编号为 CVE-2026-87748,CVSS 评分为 8.8(HIGH)。由于关键功能未正确校验用户权限,攻击者可借此进行权限滥用(Privilege Abuse)。
影响范围
Qorela DC
受影响版本为 Qorela DC 1.6.1-RC29 起至 v1.6.2 之前的版本。
漏洞详情
该漏洞属于缺失授权类问题,成因是应用对某些敏感操作或接口未实施充分的权限校验。攻击者无需具备相应授权即可访问或执行本应受限的功能,从而实现权限滥用。具体受影响的接口与利用细节暂无公开信息。
利用条件与风险
利用前提是攻击者能够访问相关功能接口,通常需要具备一定的基础访问权限或网络可达性。成功利用后可越权执行高权限操作,实战风险较高。
修复建议
官方修复方案为升级至 Qorela DC v1.6.2 或更高版本。临时缓解措施暂无公开信息,建议限制相关接口的访问来源并加强权限校验。
原始情报
Missing Authorization vulnerability in Interprobe Information Technologies Inc. Qorela DC allows Privilege Abuse.
This issue affects Qorela DC: from 1.6.1-RC29 before v1.6.2.