CVE-2022-50890Owlfiles File Manager 12.0.1版本中存在一处严重的路径遍历漏洞,该漏洞位于软件内置的HTTP服务器组件中。攻击者可以通过构造特殊的HTTP GET请求,利用目录遍历序列(如../)绕过安全限制,访问目标设备上的任意系统文件和目录。此漏洞无需任何认证即可被利用,攻击复杂度较低,对系统机密性造成严重影响。攻击者可能利用此漏洞读取敏感系统配置文件、用户凭证、其他应用程序数据等敏感信息,从而为进一步攻击奠定基础。该漏洞影响使用Owlfiles应用的所有iOS/macOS设备,特别是那些在不可信网络环境中使用的设备。
漏洞存在于Owlfiles File Manager的内置HTTP服务器功能中。服务器在处理用户请求的文件路径时,未对用户输入的路径进行充分的验证和过滤。攻击者可以通过在HTTP请求中插入../等目录遍历字符序列,使服务器返回原本被禁止访问的系统目录内容。例如,攻击者可以发送类似GET /..%2F..%2F..%2Fetc%2Fpasswd的请求来读取系统密码文件。漏洞的根本原因在于服务器端缺少对路径规范化的检查,未能正确处理相对路径遍历攻击。攻击者可以利用此漏洞遍历整个文件系统,访问应用沙箱外的系统文件,甚至可能访问其他应用的私有数据目录。