CVE-2023-53962CVE-2023-53962是SOUND4公司生产的IMPACT、FIRST、PULSE和Eco系列广播设备软件v2.x版本中的一个严重安全漏洞。该漏洞属于未认证的目录遍历(Directory Traversal)漏洞,允许远程攻击者通过Web接口的upload.cgi文件上传功能写入任意文件到系统任意位置。攻击者利用'upgfile'参数,发送精心构造的multipart form-data POST请求,通过在文件名中插入'../'等目录遍历序列,可以绕过安全限制将文件写入Web服务器的非预期目录。此漏洞无需任何认证凭据即可利用,且攻击复杂度较低,对系统完整性造成严重影响。攻击成功可导致远程代码执行、配置文件篡改或系统完全沦陷。
该漏洞存在于SOUND4设备的Web管理界面upload.cgi脚本中。漏洞根源在于程序未对用户提交的'upgfile'参数进行充分的路径安全校验。当攻击者构造如下请求时:POST /upload.cgi HTTP/1.1,Content-Type: multipart/form-data; boundary=----WebKitFormBoundary,参数中包含目录遍历序列如'../../../../../../etc/cron.d/malicious',服务器会将文件写入到攻击者指定的位置而非预定的上传目录。攻击者通常利用此漏洞写入Webshell获取远程代码执行能力,或写入计划任务实现持久化,或修改系统配置文件。由于该接口默认无需认证即可访问,因此任何能够访问设备Web服务的攻击者都可以发起攻击。CVSS评分7.5分,主要影响完整性(高),对机密性和可用性影响较低或无。