CVE-2025-31985HCL BigFix Service Management 受到安全配置错误漏洞的影响,其根本原因是缺失或不安全的“X-Content-Type-Options”响应头。这一配置疏忽允许浏览器执行 MIME 类型嗅探,攻击者可利用此机制诱导浏览器将恶意内容(如脚本)错误地解释并执行。该漏洞攻击复杂度较高,需要用户交互和低权限,可能导致机密性低程度受损。
该漏洞源于服务器未正确配置 X-Content-Type-Options HTTP 响应头。通常,该响应头设置为“nosniff”是为了指示浏览器严格遵守 Content-Type 声明,禁止其根据文件内容猜测 MIME 类型。在缺失此头的情况下,现代浏览器为了兼容性可能会启用 MIME 嗅探。攻击者若拥有低权限账户,可以上传一个看似无害的文件(如图片或文本),但其中包含可执行的 JavaScript 代码。当受害者访问该文件链接时,浏览器可能会忽略服务器声明的类型,识别出代码并执行。利用条件包括网络访问、低权限账户以及受害者的用户交互,影响范围相对有限。