IPBUF安全漏洞报告
English
CVE-2025-34238 CVSS 6.5 中危

CVE-2025-34238 Advantech WebAccess/VPN 路径遍历漏洞

披露日期: 2025-11-06

漏洞信息

漏洞编号
CVE-2025-34238
漏洞类型
路径遍历
CVSS评分
6.5 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Advantech WebAccess/VPN

相关标签

CVE-2025-34238AdvantechWebAccess/VPN路径遍历路径穿越文件读取

漏洞概述

Advantech WebAccess/VPN 1.1.5之前版本存在路径遍历漏洞。该漏洞位于AjaxStandaloneVpnClientsController.ajaxDownloadRoadWarriorConfigFileAction()方法中,攻击者可以利用绝对路径遍历读取服务器上任意文件。

技术细节

漏洞源于WebAccess/VPN的AjaxStandaloneVpnClientsController类中的ajaxDownloadRoadWarriorConfigFileAction()方法未对用户输入进行充分的路径验证。攻击者通过构造特殊的请求参数,可以指定任意绝对路径,从而读取服务器上的敏感文件。

攻击链分析

STEP 1
步骤1
攻击者获取VPN系统的认证凭据
STEP 2
步骤2
通过AjaxStandaloneVpnClientsController发送恶意请求
STEP 3
步骤3
读取服务器敏感文件

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
GET /AjaxStandaloneVpnClientsController/ajaxDownloadRoadWarriorConfigFileAction?file=/etc/passwd HTTP/1.1 Host: target.com Cookie: [authenticated session]

影响范围

Advantech WebAccess/VPN < 1.1.5

防御指南

临时缓解措施
立即升级WebAccess/VPN至1.1.5或更高版本,同时审查所有文件操作接口的安全性。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表