CVE-2025-15225CVE-2025-15225是Sunnet公司开发的WMPro产品中的一个严重安全漏洞,CVSS评分达到7.5分,属于高危级别。该漏洞允许未经认证的远程攻击者利用相对路径遍历(Relative Path Traversal)技术,读取服务器上的任意系统文件。路径遍历漏洞是一种常见的安全缺陷,攻击者通过在文件请求路径中插入特殊字符序列(如../)来突破应用程序的目录限制,访问本应被禁止访问的文件。由于该漏洞无需认证即可利用,且攻击复杂度较低,这使得攻击者可以轻松获取敏感系统文件,包括配置文件、密码文件、源代码、密钥等机密信息。此漏洞对系统机密性造成严重影响,攻击成功可能导致敏感数据泄露、系统配置暴露,甚至可能为后续攻击提供必要信息。
该漏洞存在于WMPro的文件处理模块中。攻击者通过构造特殊的HTTP请求,利用相对路径遍历序列(如../或..\)来访问Web根目录之外的系统文件。由于应用程序未能正确验证用户输入的文件路径,攻击者可以绕过安全限制读取任意文件。常见的攻击目标包括:/etc/passwd(获取系统用户信息)、/etc/shadow(获取密码哈希)、配置文件(如database.yml、config.php等)、应用程序源代码、日志文件等。攻击者通常使用以下模式构造请求:GET /[vulnerable_endpoint]?file=../../../etc/passwd HTTP/1.1。由于该漏洞无需认证,攻击者可以直接发送恶意请求,无需任何凭据即可成功利用。