CVE-2025-36017CVE-2025-36017是IBM Controller和IBM Cognos Controller产品中的一个敏感信息存储不当漏洞。该漏洞影响IBM Controller 11.1.0至11.1.1版本以及IBM Cognos Controller 11.0.0至11.0.1 FP6版本。漏洞源于产品将敏感信息以未加密形式存储在环境变量文件中,攻击者通过获取认证用户权限即可访问这些包含敏感数据的文件。由于信息未经加密处理,攻击者可以读取配置文件中的敏感内容,可能包括凭证、API密钥、数据库连接信息等机密数据。此漏洞的CVSS评分为6.5,属于中等严重程度,攻击复杂度低,无需用户交互,但会对系统机密性造成严重影响。
该漏洞属于CWE-312(敏感信息明文存储)类别。IBM Controller和Cognos Controller在运行时将敏感配置信息写入环境变量文件,但未对存储内容进行加密保护。攻击者只需获取目标系统的认证用户权限,即可通过文件读取操作访问包含敏感信息的配置文件。这些配置文件通常存储在应用运行目录或配置文件夹中,攻击者可以利用本地文件读取漏洞或通过合法认证后的文件访问权限获取敏感数据。漏洞利用的关键在于环境变量文件的存储路径和访问权限配置不当,导致低权限用户也能读取本应受保护的信息。成功利用此漏洞可导致凭证泄露,进而可能引发进一步的横向移动和权限提升攻击。