CVE-2025-36158CVE-2025-36158是IBM Concert中的一个信息泄露漏洞,影响版本从1.0.0到2.0.0。该漏洞允许具有特定权限的本地用户通过不受控制的递归目录复制操作获取敏感文件信息。攻击者无需进行用户交互,也不需要特殊权限提升,仅需具备本地访问权限即可利用此漏洞。CVSS 3.1评分5.1(中等严重级别),主要影响系统的机密性(C:H),机密性影响为高,意味着攻击者可能获取到重要的敏感数据。攻击向量为本地(AV:L),需要攻击者具有本地访问能力,但认证要求为无(PR:N),这表明一旦攻击者获得本地访问权限,即可执行攻击。此漏洞源于目录复制功能中缺少适当的边界检查和权限验证机制,可能导致攻击者访问本不应该被访问的文件系统区域。
该漏洞的根本原因在于IBM Concert应用程序在处理目录递归复制时缺乏适当的安全控制。攻击者利用具有特定权限的本地用户账号,通过触发应用程序的目录复制功能,使其递归遍历并复制敏感目录内容。由于缺少路径遍历防护和访问控制检查,攻击者可以获取目标系统中配置文件中存储的凭证、密钥或其他敏感信息。攻击过程通常涉及以下几个关键步骤:首先,攻击者需要获得目标系统的本地访问权限;其次,识别应用程序处理目录复制的功能入口;最后,通过精心构造的目录结构或符号链接,诱导应用程序复制包含敏感信息的目录。漏洞的成功利用可能导致数据库凭证、API密钥、用户隐私数据等敏感信息外泄。由于CVSS向量的完整性影响(I:N)和可用性影响(A:N)均为无,该漏洞主要专注于信息窃取而非数据篡改或服务中断。