漏洞概述 CVE编号: CVE-2026-63358 标题: FileGator privilege escalation 描述: FileGator 通过 'chmodfiles' API 端点接受任意 Unix 权限值,并将该值直接传递给 PHP 的 'chmod()' 函数,经过 'octdec()' 转换,没有进行验证。这使得具有 'chmod' 权限的已认证用户可以将其权限升级到 root。 影响范围 产品: FileGator 受影响版本: 8.0.0 到 7.1.4 修复方案 CNA: Cybersecurity and Infrastructure Security Agency (CISA) U.S. Civilian Government 发布日期: 2026-07-21 其他信息 CVSS 评分: - 版本 3.1: 7.3 (HIGH) - 版本 4.0: 8.4 (HIGH) 参考链接 GitHub release notes GitHub patch GitHub product CVE.org entry Raw GitHub user content Credits 贡献者: Abdul Moiz 总结 FileGator 存在权限提升漏洞,允许已认证用户通过 'chmod' 权限升级到 root。受影响版本为 8.0.0 到 7.1.4。建议用户尽快更新到最新版本以修复此漏洞。