CVE-2025-11248CVE-2025-11248是ZohoCorp ManageEngine Endpoint Central中的一个敏感信息日志记录漏洞。该漏洞存在于11.4.2528.05之前的所有版本中,由于系统日志记录了敏感的agent token信息,认证用户通过访问日志即可获取这些敏感凭证。ManageEngine Endpoint Central是一款企业级端点管理和安全解决方案,广泛应用于Windows、Mac和Linux系统的集中管理。攻击者利用此漏洞需要具备有效的用户认证凭据,并且能够访问系统日志功能。虽然该漏洞的CVSS评分较低(3.2),但泄露的agent token可能进一步被用于横向移动或权限提升攻击,对企业网络安全构成潜在威胁。
该漏洞属于敏感信息日志记录问题(Sensitive Information Logging)。在ManageEngine Endpoint Central的日志记录机制中,系统将敏感的agent token明文存储在日志文件中。Agent token是Endpoint Central代理与管理服务器之间通信的身份验证凭证,具有较高的安全重要性。漏洞原理如下:1) Endpoint Central Agent在注册或通信过程中生成agent token;2) 系统在日志模块中记录了包含agent token的调试或操作日志;3) 具有日志访问权限的认证用户可以读取这些日志文件;4) 攻击者获取agent token后可能冒充合法agent与服务器通信。由于该漏洞需要本地访问权限(AV:L)和低权限认证(PR:L),且需要用户交互(UI:R),实际利用难度相对较高。攻击者主要通过日志文件路径遍历或直接访问日志目录来获取敏感token信息。