CVE-2025-13879CVE-2025-13879是EfficientIP公司开发的SOLIDserver IPAM(IP地址管理)软件中存在的一个目录遍历漏洞。该漏洞允许具有管理员权限的认证用户在未授权的情况下访问系统目录。攻击者可以通过操纵'/mod/ajax.php'接口中的'directory'参数,突破应用程序的访问限制,列出服务器文件系统中的任意目录内容。例如,将'directory'参数设置为'/'可以显示'LOCAL:///'文件夹之外的文件。此漏洞虽然CVSS评分仅为2.7,属于低危级别,但仍然可能泄露服务器敏感配置文件、系统信息等数据,对企业网络安全构成潜在威胁。攻击者需要具备管理员级别的账户凭证才能利用此漏洞,这也在一定程度上限制了其实际危害范围。建议受影响用户及时更新到安全版本或采取相应的防护措施。
该目录遍历漏洞存在于SOLIDserver IPAM的Web接口中,具体位置在'/mod/ajax.php?action=sections/list/list'端点。漏洞根源在于应用程序对用户输入的'directory'参数缺乏充分的路径安全验证。正常情况下,应用程序应该将用户请求的目录限制在特定的虚拟文件系统路径(如'LOCAL:///')内。然而,由于后端代码未对路径遍历字符(如'../')或绝对路径进行严格过滤,攻击者可以通过构造特殊的目录参数值来逃离授权访问范围。攻击者使用管理员账户登录后,只需构造类似'directory=/'或'directory=../'的请求,即可触发漏洞。服务器端会返回目标目录的文件列表或目录结构信息。这种未经授权的目录访问可能导致敏感配置文件、日志文件、用户凭据等信息的泄露,攻击者可能利用这些信息进行进一步的攻击。