CVE-2025-13816CVE-2025-13816是存在于Mogu Blog v2(版本5.2及之前)中的一个中等严重性安全漏洞。该漏洞位于网络磁盘功能模块的ZIP文件处理功能中,具体涉及FileOperation.unzip函数处理/networkDisk/unzipFile接口时的路径验证缺陷。攻击者可以通过构造包含相对路径(如../)或符号链接的恶意ZIP压缩文件,利用zip slip技术将文件解压到服务器任意目录,从而实现目录遍历攻击。此漏洞无需高权限即可利用,攻击复杂度低,且已被公开披露并可能遭到实际利用。由于厂商在收到安全通知后未做出任何回应,该漏洞目前仍存在于未修复的系统中。攻击成功后,攻击者可能读取敏感配置文件、写入会话令牌或实现远程代码执行,具体取决于目标系统的目录结构和权限配置。
该漏洞属于典型的ZIP Slip(压缩包滑动)路径遍历漏洞。在ZIP文件格式中,压缩包内的文件名可以包含相对路径遍历序列(如../)。当FileOperation.unzip函数解压文件时,如果未对压缩包内的文件路径进行安全校验和路径规范化处理,攻击者可以通过构造恶意的ZIP文件,将文件解压到目标目录之外的位置。具体来说,攻击者可以在ZIP文件中嵌入类似../../etc/cron.d/malicious的文件路径,当文件被解压时,恶意文件将被写入系统的计划任务目录,从而实现远程代码执行。漏洞存在于/networkDisk/unzipFile接口,攻击者只需具备低权限账户即可发起攻击。该漏洞的CVSS评分为6.3(中等),攻击向量为网络,认证要求低权限,无需用户交互,对机密性、完整性和可用性均有低至中等程度的影响。