Endian 防火墙 /cgi-bin/backup.cgi 删除 ARCHIVE 目录遍历漏洞
平台
linux
组件
endian-firewall
修复版本
3.3.26
CVE-2026-34790 是 Endian 防火墙中发现的目录遍历漏洞。攻击者可以利用此漏洞通过 /cgi-bin/backup.cgi 的删除 ARCHIVE 参数删除任意文件,从而可能导致系统损坏或未经授权的访问。此漏洞影响 Endian 防火墙版本 3.3.25 及更早版本。建议用户尽快升级到已修复的版本或实施缓解措施。
影响与攻击场景
此漏洞的潜在影响非常严重。攻击者可以利用此漏洞删除关键系统文件,导致防火墙无法正常运行,甚至可能导致整个网络中断。更严重的后果是,攻击者可能利用此漏洞删除配置备份,从而难以恢复系统。由于该漏洞需要身份验证,因此攻击者通常需要先获得对防火墙的访问权限,但一旦获得访问权限,便可造成重大破坏。攻击者可能利用此漏洞进行数据泄露、拒绝服务攻击或进一步入侵网络。
利用背景
目前尚无公开的利用代码(PoC),但该漏洞的严重性表明它可能成为攻击者的目标。该漏洞已添加到 CISA KEV 目录中,表明其具有中等概率被利用。建议用户密切关注安全社区的动态,并及时采取必要的安全措施。
哪些人处于风险中翻译中…
Organizations heavily reliant on Endian Firewall for network security are at significant risk. Specifically, deployments with weak authentication practices or those using default configurations are more vulnerable. Shared hosting environments utilizing Endian Firewall also face increased exposure due to the potential for cross-tenant attacks.
检测步骤翻译中…
• linux / server:
journalctl -u endian-firewall -g 'backup.cgi' | grep -i 'unlink'• linux / server:
ps aux | grep -i '/cgi-bin/backup.cgi'• generic web:
Use curl to test the /cgi-bin/backup.cgi endpoint with various directory traversal payloads in the 'remove ARCHIVE' parameter (e.g., ../../etc/passwd).
攻击时间线
- Disclosure
disclosure
威胁情报
漏洞利用状态
EPSS
0.16% (36% 百分位)
CISA SSVC
CVSS 向量
这些指标意味着什么?
- Attack Vector
- 网络 — 可通过互联网远程利用,无需物理或本地访问。攻击面最大。
- Attack Complexity
- 低 — 无需特殊条件,可以稳定地利用漏洞。
- Privileges Required
- 低 — 任何有效用户账户均可。
- User Interaction
- 无 — 攻击自动且无声,受害者无需任何操作。
- Scope
- 未改变 — 影响仅限于脆弱组件本身。
- Confidentiality
- 无 — 无机密性影响。
- Integrity
- 高 — 攻击者可写入、修改或删除任何数据。
- Availability
- 低 — 部分或间歇性拒绝服务。
受影响的软件
弱点分类 (CWE)
时间线
- 已保留
- 发布日期
- 修改日期
- EPSS 更新日期
缓解措施和替代方案
为了缓解 CVE-2026-34790 的风险,建议用户尽快升级到 Endian 防火墙的已修复版本。如果无法立即升级,可以考虑以下临时缓解措施:限制对 /cgi-bin/backup.cgi 的访问,仅允许授权用户访问。实施严格的身份验证和访问控制策略,以防止未经授权的访问。监控防火墙的日志文件,以检测任何可疑活动。如果升级导致问题,请尝试回滚到之前的版本,并联系 Endian 技术支持寻求帮助。
修复方法翻译中…
Actualice Endian Firewall a una versión posterior a la 3.3.25. Esto solucionará la vulnerabilidad de recorrido de directorios en el parámetro ARCHIVE al eliminar archivos.
CVE 安全通讯
漏洞分析和关键警报直接发送到您的邮箱。
常见问题
什么是 CVE-2026-34790 — 目录遍历漏洞在 Endian 防火墙中?
CVE-2026-34790 是 Endian 防火墙版本 3.3.25 及更早版本中发现的目录遍历漏洞,允许经过身份验证的用户删除任意文件。
我是否受到 CVE-2026-34790 在 Endian 防火墙中影响?
如果您运行 Endian 防火墙版本 3.3.25 或更早版本,则可能受到此漏洞的影响。
我如何修复 CVE-2026-34790 在 Endian 防火墙中?
建议尽快升级到 Endian 防火墙的已修复版本。
CVE-2026-34790 是否正在被积极利用?
目前尚无公开的利用代码,但由于漏洞的严重性,可能成为攻击者的目标。
在哪里可以找到 Endian 防火墙官方关于 CVE-2026-34790 的公告?
请访问 Endian 官方网站或安全公告页面,以获取有关 CVE-2026-34790 的最新信息。