CVE-2025-1545CVE-2025-1545是WatchGuard Fireware OS中的一个高危XPath注入漏洞,CVSS评分7.5。该漏洞存在于Firebox设备的认证或管理Web界面中,可能允许远程未认证攻击者通过构造恶意的XPath查询来检索Firebox配置中的敏感信息。攻击者无需任何认证凭证即可利用此漏洞,这大大增加了其危害性。该漏洞仅影响至少配置了一个认证热点(authentication hotspot)的Firebox系统。WatchGuard Fireware OS是一款专为Firebox系列硬件防火墙设备设计的操作系统,广泛应用于企业网络安全边界。攻击者可以利用此漏洞获取设备配置信息、用户凭据哈希、网络拓扑结构等敏感数据,进而进行进一步的攻击活动。漏洞影响了多个版本的Fireware OS,包括11.11至11.12.4+541730、12.0至12.11.4、12.5至12.5.13以及2025.1至2025.1.2版本。由于该漏洞利用简单且影响范围广泛,建议用户尽快采取修复措施。
XPath注入是一种类似于SQL注入的攻击技术,攻击者通过在用户输入中注入XPath查询表达式来操纵应用程序的XPath查询逻辑。在WatchGuard Fireware OS中,认证热点的认证流程使用XPath查询来验证用户身份。当应用程序处理用户输入时,如果未对特殊字符进行适当过滤和转义,攻击者可以在输入字段中插入XPath表达式片段,从而改变查询逻辑。攻击者可以通过构造如' or '1'='1等Payload来绕过认证或提取任意配置数据。在WatchGuard设备中,XPath查询可能用于访问存储在XML配置文件中的用户信息、设备设置和策略配置。成功利用此漏洞后,攻击者可以枚举用户账户、获取密码哈希、读取网络配置信息,甚至可能获取管理员凭据。攻击者通常通过向认证热点提交恶意构造的请求来触发漏洞,请求中包含XPath表达式片段来修改原始查询的行为。由于Firebox设备通常位于网络边界,配置信息泄露可能导致整个网络基础设施面临风险。