CVE-2025-34331CVE-2025-34331是AudioCodes Fax Server和Auto-Attendant IVR设备中的一个严重安全漏洞。该漏洞存在于download.php脚本中,由于缺少适当的访问控制机制,允许远程未认证攻击者通过构造特定的路径和文件名参数,读取服务器上的任意文件。攻击者可利用此漏洞获取系统的敏感备份档案,进而暴露内部数据库内容和管理员密码哈希等关键凭据信息。此漏洞无需任何用户交互,攻击者可在无需任何权限的情况下直接利用,对系统的机密性造成严重影响。截至漏洞披露时,受影响版本包括2.6.23及之前的所有版本。
该漏洞源于download.php脚本中文件下载功能的访问控制缺陷。攻击者可以通过URL参数(如path和filename)直接指定要读取的文件路径和名称,而服务器端未对这些输入进行充分的权限验证和路径规范化处理。虽然应用程序逻辑限制了可下载文件的扩展名,但攻击者仍可利用路径遍历技术结合应用程序允许的文件类型(如备份档案.db或.tar.gz)来获取敏感数据。成功利用后,攻击者能够获取包含数据库和凭据信息的备份文件,这些文件通常存储在系统特定目录中。由于该服务通常部署在企业网络边界,攻击者可通过互联网直接发起攻击,无需任何前置条件即可获取系统的敏感配置数据。