CVE-2025-11630CVE-2025-11630是RainyGao DocSys文档管理系统中存在的一个路径遍历(Path Traversal)漏洞,影响版本至2.02.36。该漏洞位于文件上传组件的/Doc/uploadDoc.do端点,具体存在于updateRealDoc函数中。攻击者可以通过操纵上传请求中的path参数,利用路径遍历技术访问或上传文件到服务器上非预期的目录,从而绕过系统的安全限制。
该漏洞的CVSS 3.1评分为6.3,属于中危级别。攻击向量为网络(AV:N),攻击复杂度低(AC:L),所需权限为低权限(PR:L),无需用户交互(UI:N)。漏洞对机密性、完整性和可用性均产生低级别影响(C:L/I:L/A:L),表明攻击者虽然需要一定程度的认证,但可以在远程条件下利用该漏洞,且不会触发用户交互。
值得注意的是,该漏洞的利用代码已经公开披露,攻击者可以轻易获取PoC进行攻击尝试。尽管安全研究人员曾提前联系厂商报告该漏洞,但厂商未作出任何回应,这进一步增加了用户面临的安全风险。该漏洞特别危险,因为它允许已认证的低权限用户突破文件系统限制,可能导致敏感文件泄露、恶意文件上传或服务器被攻陷。
该路径遍历漏洞的核心位于RainyGao DocSys的/Doc/uploadDoc.do端点的updateRealDoc函数中。当用户通过文件上传功能提交请求时,系统未对path参数进行充分的验证和过滤。
攻击原理:
1. DocSys的文件上传接口接收用户上传的文件,并通过path参数指定文件的存储路径。
2. updateRealDoc函数在处理文件存储时,直接将用户传入的path参数用于文件路径的拼接,未对路径中的特殊字符(如../)进行过滤或规范化处理。
3. 攻击者可以通过构造包含路径遍历序列(如../../../../etc/passwd或../../webapps/ROOT/)的path参数,绕过预期的存储目录限制。
4. 利用该漏洞,攻击者可以:
- 将WebShell上传到Web可访问目录,实现远程代码执行
- 覆盖系统关键文件,破坏系统完整性
- 访问受限目录中的敏感文件
- 上传恶意文件到其他用户可访问的位置
利用条件:攻击者需要拥有系统的低权限账户(已认证用户),但无需管理员权限即可发起攻击。攻击完全通过网络进行,不需要本地访问或用户交互。