CVE-2025-11941CVE-2025-11941是e107 CMS内容管理系统中的一个路径遍历漏洞,影响版本至2.3.3。该漏洞存在于/e107_admin/image.php文件的Avatar Handler(头像处理)组件中,具体位于mode=main&action=avatar接口。攻击者可以通过操控multiaction[]参数实现路径遍历攻击,从而访问或操作服务器上的非预期文件。该漏洞可被远程利用,且漏洞利用代码已公开。供应商e107在漏洞披露初期曾被联系但未做出任何回应,导致该漏洞至今未获修复。CVSS 3.1评分为5.4分,属于中危级别,攻击向量为网络(AV:N),攻击复杂度低(AC:L),但需要低权限认证(PR:L),无需用户交互(UI:N)。该漏洞对机密性、完整性和可用性均存在低程度影响,可能导致敏感文件泄露或被恶意篡改,对运行e107 CMS的网站构成潜在威胁。
该漏洞的核心位于e107 CMS的Avatar Handler组件,具体文件路径为/e107_admin/image.php,触发条件为mode=main&action=avatar。漏洞产生的根本原因在于程序对用户传入的multiaction[]参数缺乏充分的路径合法性校验和过滤。当攻击者构造包含目录遍历序列(如../)的恶意payload并赋值给multiaction[]参数时,应用程序会将该参数用于文件操作(如文件读取、删除或移动),导致攻击者能够突破预设目录限制,访问服务器文件系统中的任意文件或目录。攻击者需要具备低权限的管理员账号(PR:L),但由于漏洞可远程利用且无需用户交互(UI:N),一旦获得基础权限即可实施攻击。利用过程复杂度低(AC:L),攻击者可通过简单的HTTP请求发送精心构造的参数完成路径遍历操作。该漏洞的影响范围包括但不限于读取服务器敏感配置文件、上传恶意文件到非预期目录,以及可能配合其他漏洞实现进一步的系统入侵。