CVE-2025-13661CVE-2025-13661是Ivanti Endpoint Manager(EPM)中的一个高危路径遍历漏洞,CVSS评分达到7.1分,属于高危级别。该漏洞存在于2024 SU4 SR1之前的版本中,允许经过身份验证的远程攻击者在服务器上写入任意文件,超出应用程序预期的目录范围。攻击者可以利用此漏洞在系统敏感位置植入恶意文件,如Webshell、恶意脚本或后门程序,从而实现持久化访问和进一步的攻击活动。由于该漏洞利用需要用户交互,攻击者通常需要诱导具有相应权限的用户执行特定操作才能成功利用。路径遍历漏洞(也称为目录遍历)是Web应用程序中常见的安全问题,攻击者通过构造特殊的文件路径字符序列(如../)来突破应用程序的目录限制,访问或写入本不该访问的系统文件。对于Ivanti Endpoint Manager这类企业级端点管理解决方案而言,一旦被攻击者利用,可能导致大规模终端被入侵,企业敏感数据泄露,甚至整个内网环境被横向渗透,后果极为严重。
该路径遍历漏洞存在于Ivanti Endpoint Manager的文件上传或文件处理功能模块中。攻击者通过在HTTP请求中构造特殊的路径遍历字符序列(如../、..\等),可以绕过应用程序的路径安全检查,将文件写入到服务器任意位置。漏洞的根本原因在于应用程序对用户提供的文件路径缺乏充分的验证和过滤,未能正确处理包含路径遍历序列的输入。攻击者首先需要获取Ivanti Endpoint Manager的有效用户凭据进行身份认证,然后构造恶意请求包,在文件路径参数中嵌入路径遍历载荷。由于该漏洞允许写入任意文件,攻击者可以将恶意文件写入Web根目录、启动目录或其他敏感位置,从而在服务器上实现代码执行。此外,攻击者还可以利用此漏洞覆写系统配置文件、替换合法二进制文件或创建计划任务,实现持久化控制。整个利用过程需要目标用户的交互配合,例如诱导用户访问特制页面或执行特定操作,这增加了攻击的复杂性但也使其更难被检测。