CVE-2018-25312LifeSize ClearSea 3.1.4版本中存在严重的目录遍历安全漏洞。由于软件未能正确过滤用户输入的路径参数,经过身份验证的远程攻击者可以通过smartgui界面利用此漏洞,下载系统敏感文件或上传任意文件。特别是利用上传接口的目录遍历缺陷,攻击者能够将恶意文件写入任意系统目录,最终导致远程代码执行,从而完全控制受影响的服务器系统。
该漏洞的根本原因在于LifeSize ClearSea的smartgui组件在处理文件操作请求时,缺乏对用户输入路径参数的充分安全验证。攻击者能够利用这一缺陷,通过发送特制的HTTP请求,在路径参数中插入“../”或“..\”等目录遍历序列,从而绕过应用程序的预期文件系统限制,访问受保护区域。具体的利用过程主要分为两个阶段:首先,攻击者利用下载功能遍历目录,读取服务器上的敏感配置文件或源代码以获取更多信息;其次,攻击者利用上传功能进行攻击。通过构造包含遍历序列的文件名参数,攻击者可以将带有恶意代码的脚本文件(如PHP、JSP或Webshell)上传到服务器的Web根目录或任意可执行目录。由于系统未对上传文件的后缀或内容进行严格过滤,攻击者通过浏览器访问该文件即可在服务器端执行任意命令,从而完全控制目标系统。