CVE-2025-15500CVE-2025-15500是深信服(Sangfor)运维管理系统中存在的一个高危安全漏洞,CVSS评分达到9.8分(严重级别)。该漏洞位于系统的/isomp-protocol/protocol/getHis接口,攻击者可通过HTTP POST请求操纵sessionPath参数,注入恶意操作系统命令。由于漏洞影响未知处理流程,攻击者无需认证即可远程利用此漏洞执行任意系统命令,可能导致服务器被完全控制、数据泄露和业务中断等严重后果。漏洞披露后已有公开的利用代码,厂商在接到早期通知后未做出任何响应,用户需及时采取防护措施。
该漏洞为典型的OS命令注入(OS Command Injection)漏洞,存在于深信服运维管理系统的HTTP POST请求处理模块中。具体问题出在/isomp-protocol/protocol/getHis接口的sessionPath参数处理上,应用程序在接收用户输入的sessionPath参数后,直接将其拼接到系统命令中执行而未进行充分的输入验证和过滤。攻击者可通过构造特殊的sessionPath参数值(如使用分号、管道符或反引号等命令连接符),在服务器上执行任意操作系统命令。由于该接口无需认证即可访问,攻击者可通过构造恶意HTTP POST请求远程触发漏洞。成功利用后可获得服务器的最高权限,执行文件读取、权限维持、横向移动等后续攻击操作。