CVE-2025-11631CVE-2025-11631 是 RainyGao DocSys 文档管理系统中的一个路径遍历漏洞,影响版本至 2.02.36。该漏洞存在于 /Doc/deleteDoc.do 接口中,攻击者可以通过操控参数 path 实现任意文件删除。由于该系统是一款面向企业的在线文档管理平台,广泛用于文档的存储、共享与协作,任意文件删除漏洞可能导致系统关键文件、配置文件乃至用户数据被恶意删除,造成服务中断或数据丢失。
该漏洞可被远程利用,攻击者只需拥有低权限账户即可发起攻击,无需用户交互。漏洞已于 2025 年 10 月 12 日公开披露,PoC(概念验证代码)已在 GitHub 上公开,攻击者可轻易获取利用方式。值得注意的是,漏洞发现者在公开披露前已联系厂商,但厂商未作出任何回应,这进一步增加了该漏洞被恶意利用的风险。
根据 CVSS 3.1 评分体系,该漏洞评分为 5.4 分,属于中危级别。虽然机密性影响较低,但完整性和可用性均受到低程度影响。考虑到该漏洞利用门槛低且 PoC 已公开,运维人员应及时采取防护措施,避免系统遭受攻击。
该漏洞的核心问题在于 DocSys 系统的 /Doc/deleteDoc.do 接口未对用户输入的 path 参数进行充分的安全校验和过滤。攻击者可以通过在 path 参数中注入路径遍历序列(如 ../),绕过系统的目录限制,访问并删除应用程序预期范围之外的文件。
具体利用方式如下:
1. 攻击者首先以低权限用户身份登录 DocSys 系统;
2. 构造恶意 HTTP 请求,访问 /Doc/deleteDoc.do 接口;
3. 在 path 参数中传入包含路径遍历字符的恶意路径,例如 path=../../../target_file;
4. 系统未对路径进行规范化处理,直接将恶意路径传递给底层文件操作 API;
5. 文件操作 API 按照遍历后的路径执行删除操作,成功删除目标文件。
由于该漏洞利用的是路径遍历这一经典 Web 安全缺陷,攻击者可以通过精心构造路径删除服务器上的任意文件,包括但不限于系统配置文件、日志文件、数据库文件等。一旦关键文件被删除,可能导致系统无法正常运行,甚至完全瘫痪。该漏洞的 PoC 代码已在 GitHub 公开(仓库 xkalami-Tta0/CVE),安全研究人员可参考其实现细节。