CVE-2025-22397CVE-2025-22397是Dell Integrated Dell Remote Access Controller (iDRAC)中存在的路径遍历漏洞。iDRAC是Dell服务器的远程管理控制器,提供完整的远程服务器管理功能。该漏洞允许具有高权限的远程攻击者通过构造特殊的路径遍历序列(如../)来访问受限目录之外的文件系统资源,成功利用可导致敏感配置信息泄露、凭据读取甚至系统完全沦陷。受影响的版本覆盖iDRAC9的14G、15G、16G代际以及iDRAC10的17G代际产品。该漏洞CVSS评分6.7,属于中危级别,主要威胁在于机密性和可用性影响较高。Dell已发布安全更新修复此漏洞,建议相关用户尽快升级到指定版本。
该漏洞属于CWE-22路径遍历(Path Traversal)类别,源于iDRAC Web管理界面未对用户输入的文件路径进行充分的规范化处理和边界检查。攻击者可通过构造包含../序列的HTTP请求参数,绕过应用的路径限制访问系统敏感文件,例如:/redfish/v1/Managers/Self/LogServices/Logs/../../../../../../etc/passwd。在技术实现上,iDRAC的RESTful API端点对路径参数验证不严格,允许相对路径遍历攻击。攻击者利用此漏洞可读取:1) 操作系统配置文件如/etc/shadow、/etc/passwd获取系统账户信息;2) iDRAC配置文件获取管理凭据和SSL证书;3) 审计日志获取历史操作记录。配合其他漏洞或凭据复用,攻击者可能实现远程代码执行或持久化控制。由于iDRAC具有服务器硬件级别的控制权限,漏洞利用影响范围广泛。