CVE-2025-15187CVE-2025-15187是GreenCMS系统中存在的一个路径遍历(Path Traversal)安全漏洞。该漏洞存在于GreenCMS 2.3及以下版本中,问题文件为DataController.class.php,受影响的组件为文件处理器(File Handler)。攻击者可以通过构造特殊的sqlFiles或zipFiles参数值,利用路径遍历字符(如../)来访问服务器上的任意文件,包括敏感配置文件、系统文件等。该漏洞具有远程利用特性,攻击复杂度较低,但需要较高的用户权限(高权限用户)。由于漏洞利用代码已经公开,且GreenCMS官方已不再维护此产品,因此该漏洞对仍在使用的系统构成潜在安全风险。CVSS评分3.8分,属于低危级别,但路径遍历漏洞可能导致敏感信息泄露或进一步的安全问题。
该路径遍历漏洞位于GreenCMS的DataController.class.php文件中,具体在文件处理器的sqlFiles和zipFiles参数处理逻辑中。漏洞产生的根本原因是程序对用户输入的文件路径参数缺乏充分的验证和过滤,攻击者可以使用路径遍历字符(如../或..\)来突破应用程序的目录限制,访问Web根目录之外的文件系统资源。攻击者通过构造类似sqlFiles=../../../etc/passwd或zipFiles=../../../config/database.php的恶意请求,可以读取目标服务器上的敏感文件,包括但不限于系统账户信息、数据库配置、应用程序密钥等。漏洞的利用需要攻击者具有高权限账户,因为CVSS向量显示PR:H(高权限要求)。由于该漏洞影响的是文件处理功能,攻击者可能利用此漏洞进行敏感信息收集,为进一步的攻击(如远程代码执行)做准备。