CVE-2021-47718CVE-2021-47718是OpenBMCS 2.4版本中的一个高危信息泄露漏洞。该漏洞允许未经身份验证的攻击者通过利用目录列表功能访问敏感文件。OpenBMCS是一款开源的建筑管理系统(BMS),在工业和商业环境中广泛应用。由于系统配置不当,攻击者可以直接浏览特定目录如/debug/和/php/,从而发现配置文件、数据库凭据和系统信息。这些敏感信息可能被进一步利用来进行深度攻击,包括数据窃取、横向移动和持久化控制。CVSS 3.1评分达到7.5分,属于高危漏洞,主要威胁机密性。该漏洞无需认证即可利用,且攻击复杂度低,对互联网暴露的系统构成严重威胁。建议立即采取修复措施并限制目录访问权限。
OpenBMCS 2.4的信息泄露漏洞源于不当的目录访问控制配置。系统启用了目录列表功能,允许用户直接访问和浏览特定目录结构。攻击者可以通过构造HTTP请求访问敏感路径来获取系统信息。主要攻击路径包括:1) 访问/debug/目录可能暴露调试信息和错误日志;2) 访问/php/目录可能泄露PHP脚本配置和数据库连接字符串;3) 其他目录可能包含配置文件、备份文件和用户凭据。攻击者利用Web浏览器或简单HTTP工具即可完成信息收集,无需特殊工具或认证凭据。该漏洞的技术根源在于Web服务器配置允许目录索引,以及应用程序未对敏感路径进行访问控制。攻击成功后可获取:配置文件中的数据库用户名/密码、API密钥、系统路径结构、应用版本信息等。