CVE-2025-13698CVE-2025-13698是发现于Deciso OPNsense防火墙软件中的一个中危安全漏洞。该漏洞位于diag_backup.php文件处理备份配置文件的过程中,由于缺乏对用户提供的路径进行正确的验证和过滤,攻击者可以利用目录遍历技术(Directory Traversal)在系统任意位置创建文件。攻击成功后在root用户上下文执行,可导致系统完整性被破坏。虽然该漏洞需要认证才能利用,但具有高权限的攻击者可以利用此漏洞进行权限提升或部署恶意文件。此漏洞由ZDI(Zero Day Initiative)披露,编号为ZDI-CAN-28133,于2025年12月23日公开披露。CVSS 3.0评分为4.5,属于中等严重程度,主要影响系统的完整性。
该漏洞源于OPNsense的备份功能在处理文件名参数时未对用户输入进行充分的路径验证。具体问题出在diag_backup.php脚本中,当用户请求备份配置或指定备份文件保存路径时,程序直接将用户提供的路径参数传递给文件系统操作函数,而未进行路径规范化或安全过滤。攻击者可以通过在路径参数中插入../等目录遍历序列,突破预期的目录限制,将文件写入到系统任意位置。例如,使用类似../../../../etc/cron.d malicious的内容即可将任意内容写入cron目录。由于备份功能通常需要管理员权限访问,攻击者需要先获取OPNsense的高权限账户。成功利用后可在root权限下创建文件,这意味着攻击者可以修改系统配置文件、创建计划任务或植入后门程序,从而实现持久化控制。