CVE-2018-25145Microhard Systems IPn4G 1.1.0存在一处严重的配置文件泄露漏洞,攻击者可利用此漏洞在获取低权限认证后非授权访问并下载系统中存储的敏感配置文件。这些配置文件包含系统密码、网络配置、设备参数等关键信息。攻击者通过构造特定请求访问'/www'、'/etc/m_cli/'、'/tmp'等目录,可获取包括用户凭据、无线网络配置、WAN/LAN设置等敏感数据。成功利用此漏洞可能导致攻击者获得设备完全控制权,或利用获取的凭据横向移动至其他系统。该漏洞属于信息泄露类安全问题,CVSS评分为6.5,属于中危级别。攻击复杂度低,无需用户交互,但需要攻击者具备基本认证能力。
该漏洞源于IPn4G设备的Web管理界面未对配置文件访问路径进行充分的权限验证。已认证用户可通过HTTP请求直接访问特定目录下的配置文件,例如通过构造类似'/www/config.ini'或'/etc/m_cli/settings.xml'的请求即可获取明文存储的配置数据。攻击者首先需要获取设备的有效用户凭据(低权限即可),然后使用该会话通过Web接口请求目标配置文件。设备端缺乏对文件路径的规范化处理和访问控制检查,导致路径遍历式访问成为可能。泄露的配置文件通常包含管理员密码、PSK密钥、RADIUS配置、VPN参数等敏感信息,攻击者可利用这些数据进行持久化控制或进一步攻击。