CVE-2025-34329AudioCodes Fax Server和Auto-Attendant IVR设备存在严重的安全漏洞,攻击者可以通过未授权的备份上传功能实现远程代码执行。该漏洞影响2.6.23及以下所有版本。漏洞位于F2MAdmin Web管理界面的AudioCodes_files/ajaxBackupUploadFile.php端点,该端点缺少任何认证机制,允许未经身份验证的远程攻击者上传任意文件。攻击者利用此漏洞可以上传包含恶意代码的配置文件,并通过操纵服务器日志或资源文件实现代码执行。由于Web服务以NT AUTHORITY\SYSTEM权限运行,攻击成功后可直接获得系统级完全控制权。此漏洞无需任何用户交互,CVSS评分高达9.8,属于紧急严重级别,建议立即采取修复措施。
该漏洞的核心问题在于ajaxBackupUploadFile.php脚本存在多个安全缺陷。首先,脚本完全缺少认证检查,任何远程用户都可以直接访问该端点。其次,脚本从应用配置中获取备份目录路径,在默认Windows部署中该路径会解析到系统驱动器根目录,这是一个关键的安全风险点。第三,脚本使用攻击者可控的文件名直接移动上传的文件,完全忽略了文件类型验证和白名单机制。攻击者可以上传.php、.config、.xml等配置文件,或者利用Apache/Nginx的日志写入功能将恶意代码注入日志文件。当后续HTTP请求触发这些被当作可执行代码的资源时,服务器将以NT AUTHORITY\SYSTEM权限执行任意命令。这种权限级别意味着攻击者可以完全控制系统、执行横向移动、安装后门或窃取敏感数据。