CVE-2021-4472CVE-2021-4472是OpenStack Mistral-dashboard插件中的一个中等严重性安全漏洞,CVSS评分6.5。该漏洞存在于mistral-dashboard的"Create Workbook"功能中,允许经过身份验证的低权限用户通过特制请求读取服务器上的任意本地文件内容。攻击者可利用此漏洞获取敏感信息,如配置文件、凭据、密钥等系统文件,从而进一步提升权限或执行其他攻击。此漏洞影响OpenStack云计算平台的Mistral工作流服务组件,由于Mistral-dashboard是Horizon仪表板的插件,因此通过Web界面即可触发该漏洞。
该本地文件包含漏洞源于mistral-dashboard在处理"Create Workbook"功能时对用户输入的文件路径验证不充分。攻击者可以通过构造特殊的HTTP请求,在Workbook创建参数中注入文件路径遍历序列(如../),使应用程序包含服务器上的任意文件。漏洞主要影响处理文件导入的视图函数,攻击者无需高权限即可利用,只需拥有项目级别的访问权限即可。成功利用后,服务器会将目标文件内容作为Workbook数据处理,导致敏感文件内容在响应中返回。攻击者通常利用此漏洞读取/etc/passwd、配置文件、环境变量文件等敏感信息。