CVE-2025-15415CVE-2025-15415是xnx3 wangmarket(一个基于Java的CMS内容管理系统)中存在的任意文件上传漏洞。该漏洞影响wangmarket版本6.4及之前版本。漏洞位于/sits/uploadImage.do接口的uploadImage函数中,攻击者可以通过操纵image参数实现任意文件上传。wangmarket是一款广泛使用的自助建站系统,用户包括各类企业和个人网站管理者。由于该漏洞无需用户交互即可远程利用,且已被公开披露,构成了严重的安全风险。攻击者成功利用此漏洞可以上传恶意文件(如WebShell),从而在服务器上执行任意代码,获取系统控制权。该漏洞的CVSS评分为4.7,属于中等严重程度,但考虑到漏洞的利用简单性和公开可用性,其实际威胁程度较高。厂商在收到漏洞报告后未做出任何回应,导致漏洞长期存在且无官方补丁。建议使用该系统的用户立即采取防护措施,避免遭受攻击。
该漏洞存在于xnx3 wangmarket的XML文件处理模块中,具体位于/sits/uploadImage.do接口的uploadImage函数。攻击者可以通过HTTP POST请求向该接口发送精心构造的文件上传请求,通过操纵image参数的值来绕过系统的文件上传限制。系统未能正确验证上传文件的类型和内容,允许攻击者上传任意扩展名的文件,包括可执行的脚本文件如JSP、ASP等。wangmarket系统采用Java语言开发,部署在Tomcat等Java应用服务器上。当攻击者上传恶意JSP文件后,可以直接通过浏览器访问该文件,在服务器端执行任意系统命令。漏洞的利用条件相对宽松,虽然CVSS评分显示需要高权限认证,但在实际攻击场景中,攻击者可以通过多种方式获取认证凭证或利用系统其他漏洞获取初始访问权限。XML File Handler组件在处理上传文件时缺乏足够的输入验证和文件类型检查,导致攻击者可以上传包含恶意代码的文件。此外,系统未对上传文件目录设置适当的访问控制策略,使得上传的文件可以被直接执行。