CVE-2022-50932CVE-2022-50932是Kyocera(京瓷)Command Center RX中存在的一个严重目录遍历漏洞。该漏洞影响ECOSYS M2035dn系列多功能打印机设备。攻击者可通过构造特殊的HTTP请求,利用/js/路径下的文件路径遍历功能,在无需任何认证的情况下读取目标系统上的敏感文件。漏洞允许攻击者通过添加null字节(%00)和多个../序列来绕过路径限制,访问如/etc/passwd、/etc/shadow等关键系统文件,从而获取用户账户信息、密码哈希等敏感数据。此漏洞的CVSS评分为7.5,属于高危级别,对系统机密性造成严重影响。由于该漏洞可被远程利用且无需认证,因此极易被恶意攻击者利用进行进一步入侵或数据窃取。
该漏洞源于Kyocera Command Center RX的Web界面在处理文件路径请求时缺乏充分的输入验证。攻击者可以通过在URL中构造特殊字符序列来突破应用程序的目录限制。具体来说,攻击者利用/js/路径配合../遍历序列,配合%00(null字节)来截断文件扩展名检查。例如请求/js/../../../../etc/passwd%00.jpg,服务器会将其解析为访问/etc/passwd文件。攻击者还可能访问/etc/shadow获取密码哈希,进而进行密码破解。由于打印机设备通常存储有大量打印任务和认证凭证,此漏洞可导致严重的信息泄露风险。