CVE-2023-54335CVE-2023-54335是eXtplorer文件管理系统2.1.14版本中的一个严重安全漏洞,CVSS评分高达9.8分,属于关键级别安全缺陷。该漏洞允许未经身份认证的远程攻击者通过操纵登录请求参数,无需提供任何有效密码即可成功登录到eXtplorer管理后台。由于eXtplorer本身是一个功能强大的Web文件管理系统,攻击者在成功绕过认证后,可以直接访问文件管理功能,上传包含恶意代码的PHP文件到服务器。更为严重的是,攻击者可利用服务器执行这些恶意PHP脚本,从而在目标系统上实现远程代码执行(RCE),完全控制受影响服务器。此漏洞无需任何用户交互,攻击复杂度低,且可通过网络直接利用,对使用该版本eXtplorer的组织构成重大安全威胁。建议受影响的用户立即采取修复措施或实施临时缓解方案。
eXtplorer 2.1.14的身份认证绕过漏洞主要源于登录验证逻辑的安全缺陷。正常情况下,用户登录时需要提供正确的用户名和密码,系统会验证凭证的有效性。然而,该版本eXtplorer在处理登录请求时存在逻辑漏洞,攻击者可以通过构造特定的请求参数来绕过密码验证。具体来说,当用户提交登录表单时,系统可能仅检查用户名是否存在,而对密码字段的验证不够严格或存在可被绕过的条件。攻击者可以利用这一缺陷,使用任意用户名配合特定的密码参数值(如空字符串、特定符号或特殊构造的值)来通过认证。成功登录后,攻击者获得的是具有完整文件管理权限的会话,可以浏览、上传、下载和修改服务器上的文件。由于eXtplorer支持PHP文件上传,攻击者可上传包含webshell的PHP文件,然后通过HTTP请求触发执行,最终在服务器上实现任意命令的远程执行。