网安资讯详情 - SecLens 情报雷达

网安资讯,一网打尽。汇集权威漏洞通告与行业要闻,结合分组浏览、智能过滤、RSS订阅 和 Webhook 推送,多通道拓展您的安全情报视野。

【安全通告】Discuz! 身份认证绕过漏洞风险通告(CVE-2026-49952)

来源: tencent_cloud_security · 发布时间 2026-06-16 15:37 (UTC+08:00) · 抓取时间 2026-06-16 17:20 (UTC+08:00)

原文链接

摘要

尊敬的腾讯云用户,您好! 腾讯云安全中心监测到, Discuz! 被披露其存在身份认证绕过漏洞,漏洞编号CVE-2026-49952。可导致未经身份验证的远程攻击者利用全局加密密钥在多个组件间复用,构造有效签名令牌绕过数据库备份/恢复接口的授权检查,最终结合条件竞争实现任意用户登录或远程代码执行等危害。 为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。 漏洞详情 Crossday Discuz! Board(简称 Discuz!)是北京康盛新创科技有限责任公司推出的一套通用的社区论坛软件系统。自2001年6月面世以来,Discuz! 已拥有15年以上的应用历史和200多万网站用户案例,是全球成熟度最高、覆盖率最大的论坛软件系统之一。 在 Discuz! X5.0 版本中,由于系统以“独立模式”(默认配置)安装时,在 /config/config_ucenter.php 配置文件中将 UC_KEY 常量直接赋值为全局 authkey 设置的值 define('UC_KEY', $_config['security']['authkey']),导致同一加密密钥被 UCenter 集成和数据库备份/恢复 API(/api/db/dbbak.php)等多个组件共用。攻击者可通过在登录请求中设置 lssubmit 参数,触发 logging_ctl::logging_more() 方法使用该全局 authkey 加密受控输入并返回密文(充当加密预言机),从而构造出有效签名令牌,绕过 /api/db/dbbak.php 的授权校验,获得未授权的数据库导入导出访问权限,并可通过条件竞争最终实现任意用户身份伪造或结合其他漏洞实现远程代码执行。 目前该漏洞的漏洞细节、POC已公开。 风险等级 高风险 漏洞风险 未经身份验证的远程攻击者利用该漏洞可未经授权导出或导入数据库内容,进而结合条件竞争实现任意用户登录或远程代码执行等危害。 影响版本 20260320 < = Discuz! < = 20260501 安全版本 Discuz! >= 20260510 修复建议 官方已发布漏洞补丁及修复版本,请评估业务是否受影响后,由于受其它漏洞的影响,强烈建议升级至最新版本 https://www.discuz.vip/download 【备注】:建议您在升级前做好数据备份工作,避免出现意外 漏洞参考 https://karmainsecurity.com/KIS-2026-09 https://karmainsecurity.com/chaining-bugs-in-discuz-from-race-condition-to-rce 2026-06-16

标签

扩展字段

{
  "add_time": "2026-06-16T07:42:27+00:00",
  "announce_type": "console",
  "begin_time": "2026-06-16T07:37:27+00:00",
  "content_html": "<span style=\"font-size: 14px;\"><span style=\"font-size: 14px;\">尊敬的腾讯云用户,您好!</span><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">腾讯云安全中心监测到,<span style=\"color: rgb(255, 0, 0); font-weight: bold;\">Discuz! 被披露其存在身份认证绕过漏洞,漏洞编号CVE-2026-49952。可导致未经身份验证的远程攻击者利用全局加密密钥在多个组件间复用,构造有效签名令牌绕过数据库备份/恢复接口的授权检查,最终结合条件竞争实现任意用户登录或远程代码执行等危害。</span></span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞详情</span></div><div>Crossday Discuz! Board(简称 Discuz!)是北京康盛新创科技有限责任公司推出的一套通用的社区论坛软件系统。自2001年6月面世以来,Discuz! 已拥有15年以上的应用历史和200多万网站用户案例,是全球成熟度最高、覆盖率最大的论坛软件系统之一。</div><div><br></div><div>在 Discuz! X5.0 版本中,由于系统以“独立模式”(默认配置)安装时,在 /config/config_ucenter.php 配置文件中将 UC_KEY 常量直接赋值为全局 authkey 设置的值 define('UC_KEY', $_config['security']['authkey']),导致同一加密密钥被 UCenter 集成和数据库备份/恢复 API(/api/db/dbbak.php)等多个组件共用。攻击者可通过在登录请求中设置 lssubmit 参数,触发 logging_ctl::logging_more() 方法使用该全局 authkey 加密受控输入并返回密文(充当加密预言机),从而构造出有效签名令牌,绕过 /api/db/dbbak.php 的授权校验,获得未授权的数据库导入导出访问权限,并可通过条件竞争最终实现任意用户身份伪造或结合其他漏洞实现远程代码执行。</div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">目前该漏洞的漏洞细节、POC已公开。<br></span></div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">风险等级</span></div><div><span style=\"font-size: 14px; font-weight: bold; color: rgb(255, 0, 0);\">高风险</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞风险</span></div><div><span style=\"font-size: 14px;\">未经身份验证的远程攻击者利用该漏洞可未经授权导出或导入数据库内容,进而结合条件竞争实现任意用户登录或远程代码执行等危害。<br></span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">影响版本</span></div><div>20260320 <= Discuz! <= 20260501</div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">安全版本</span></div><div><span style=\"font-size: 14px;\">Discuz! >= 20260510</span></div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">修复建议</span></div><div>官方已发布漏洞补丁及修复版本,请评估业务是否受影响后,由于受其它漏洞的影响,强烈建议升级至最新版本</div><div>https://www.discuz.vip/download</div><div><br></div><div><span style=\"font-size: 14px;\">【备注】:建议您在升级前做好数据备份工作,避免出现意外</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞参考</span></div><div><a href=\"https://karmainsecurity.com/KIS-2026-09\" title=\"https://karmainsecurity.com/KIS-2026-09\" style=\"color: rgb(0, 164, 255); text-decoration: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">https://karmainsecurity.com/KIS-2026-09</a><br></div><div><a href=\"https://karmainsecurity.com/chaining-bugs-in-discuz-from-race-condition-to-rce\" title=\"https://karmainsecurity.com/chaining-bugs-in-discuz-from-race-condition-to-rce\" style=\"color: rgb(0, 164, 255); text-decoration: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">https://karmainsecurity.com/chaining-bugs-in-discuz-from-race-condition-to-rce</a></div></span><p align=\"right\" style=\"margin-bottom:0px;\"><a href=\"https://cloud.tencent.com\" title=\"点击进入腾讯云官网首页\"><span style=\"font-size: 14px;\"></span><img src=\"https://qcloudimg.tencent-cloud.cn/raw/3a9dd87ab5d626ea94b3313d147e32ec.png\" alt=\"img\" height=\"40\"></a></p><p align=\"right\" style=\"margin-top:0px;line-height:10px;\"><span id=\"date\" style=\"font-family: 微软雅黑; font-size: 14px;\">2026-06-16</span></p>",
  "end_time": "2026-06-26T07:37:27+00:00",
  "is_important": false
}