CVE-2025-13771CVE-2025-13771是WebITR应用程序中的一个中等严重性安全漏洞,该产品由Uniong公司开发。漏洞类型为任意文件读取(Arbitrary File Read),允许经过身份验证的远程攻击者利用相对路径遍历(Relative Path Traversal)技术下载系统上的任意文件。此漏洞的CVSS 3.1基础评分为6.5,属于中等严重级别。攻击向量为网络层面,攻击复杂度低,无需特殊权限即可执行(只需低权限账户),且不需要用户交互。漏洞主要影响系统的机密性,造成高机密性影响,而完整性和可用性不受影响。攻击者可以通过构造特殊的路径遍历payload,利用WebITR应用程序的文件读取功能,绕过安全限制访问服务器上的敏感文件,包括但不限于系统配置文件、密码文件、源代码、密钥文件等。此漏洞已被公开披露,发现者为[email protected],披露日期为2025年11月28日。建议受影响的用户及时采取防御措施,避免敏感信息泄露。
WebITR应用程序存在路径遍历漏洞,攻击者可以通过构造包含../或类似路径遍历序列的请求来访问应用程序目录之外的文件。漏洞源于应用程序对用户输入的文件路径验证不充分,允许攻击者使用相对路径引用任意系统文件。攻击者首先需要获取WebITR系统的低权限账户凭据,然后通过Web界面或API接口发送包含路径遍历payload的请求。例如,攻击者可能发送类似../../../etc/passwd的路径请求,系统未能正确过滤这些遍历序列,导致返回目标文件内容。该漏洞影响文件读取功能,攻击者可利用此漏洞读取服务器上的敏感文件,如系统配置文件(/etc/passwd、/etc/shadow等)、应用程序配置、数据库连接信息、SSH密钥、API密钥等。由于攻击只需低权限账户且无需用户交互,因此具有较高的可利用性。防御措施包括输入验证、路径规范化、访问控制限制等。