CVE-2025-15423CVE-2025-15423是EmpireSoft EmpireCMS内容管理系统中的一个高危安全漏洞,存在于e/class/connect.php文件的CheckSaveTranFiletype函数中。该漏洞允许具有低权限的攻击者通过操纵文件上传功能实现任意文件上传,可能导致远程代码执行、敏感数据泄露或服务器完全沦陷。EmpireCMS是一款广泛应用于中国的企业级内容管理系统和站群系统,由于其用户群体庞大,该漏洞对大量在线业务系统构成严重威胁。漏洞已于2026年1月2日公开披露,CVSS评分为6.3,属于中等严重程度,但实际危害可能因具体部署环境而异。攻击者可利用此漏洞上传恶意脚本文件(如WebShell),进而获取服务器控制权限。
漏洞根源在于EmpireCMS的CheckSaveTranFiletype函数对上传文件的类型验证存在缺陷。该函数本应负责检查上传文件的MIME类型和扩展名,但验证逻辑不够严格,允许攻击者绕过安全检查。具体而言,函数可能仅检查文件扩展名或Content-Type头,而未对文件内容进行深度验证。攻击者可以通过构造特殊的文件上传请求,将.php、.jsp、.asp等可执行脚本文件的扩展名伪装成允许的类型(如.jpg、.gif),或利用多字节字符、空字节截断等技术手段绕过检测。成功上传后,攻击者可通过直接访问上传的文件路径来执行恶意代码,实现远程代码执行。漏洞影响EmpireCMS 8.0及以下所有版本,攻击复杂度低且无需用户交互。