IPBUF安全漏洞报告
English
CVE-2021-47724 CVSS 6.5 中危

CVE-2021-47724 STVS ProVision路径遍历漏洞允许认证用户读取任意文件

披露日期: 2025-12-09

漏洞信息

漏洞编号
CVE-2021-47724
漏洞类型
路径遍历
CVSS评分
6.5 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
STVS ProVision 5.9.10

相关标签

路径遍历STVS ProVisionCVE-2021-47724文件读取认证绕过

漏洞概述

STVS ProVision 5.9.10版本存在路径遍历安全漏洞,源于系统对用户输入的文件路径验证不充分。具备低权限账户的认证用户能够通过构造特殊的目录遍历序列,利用archive download功能中的files参数,突破应用层访问控制,读取服务器上任意文件内容。此类漏洞可被利用获取系统敏感配置文件、凭据文件及其他关键数据,对系统机密性造成严重威胁。

技术细节

漏洞存在于STVS ProVision的/arch/archive/download接口,当处理files参数时未对路径进行有效规范化。攻击者可通过../../../etc/passwd等序列绕过基础校验,成功读取目标文件。系统需实施严格的路径验证和访问控制机制。

攻击链分析

STEP 1
侦察
识别STVS ProVision版本及认证接口
STEP 2
认证
获取低权限账户访问权限
STEP 3
漏洞利用
通过files参数注入目录遍历载荷
STEP 4
数据窃取
读取系统敏感文件

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests url = 'http://target.com/arch/archive/download' params = {'files': '../../../etc/passwd'} response = requests.get(url, params=params, auth=('user', 'pass')) print(response.text)

影响范围

STVS ProVision 5.9.10

防御指南

临时缓解措施
立即限制/arch/archive/download接口的访问权限,并在生产环境中应用路径验证修复

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表