CVE-2025-37140CVE-2025-37140是HPE Aruba Networking旗下AOS-10网关(Gateway)和AOS-8控制器/Mobility Conductor操作系统CLI二进制程序中存在的一个任意文件下载漏洞。该漏洞由HPE安全团队([email protected])发现,并于2025年10月14日正式披露。根据CVSS 3.1评分体系,该漏洞评分为4.9分,属于中危级别。
该漏洞的CVSS向量为CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N,表明该漏洞可通过网络进行攻击,攻击复杂度低,但需要高权限认证,不需要用户交互。成功利用该漏洞后,攻击者可以读取目标系统上的任意文件,但不会影响系统的完整性和可用性。
由于该漏洞需要高权限认证才能利用,因此其威胁等级相对较低。然而,一旦拥有合法凭证的恶意用户(如内部威胁或凭证泄露的攻击者)利用此漏洞,可能导致敏感配置文件、密钥文件或其他重要数据泄露,对组织的信息安全构成严重威胁。受影响的产品广泛应用于企业无线网络管理场景,因此该漏洞的影响范围值得关注。
该漏洞存在于AOS-10 GW和AOS-8 Controller/Mobility Conductor操作系统的CLI(命令行界面)二进制程序中。具体而言,CLI二进制程序在处理用户输入的文件下载请求时,未能充分验证和过滤文件路径参数,导致存在路径遍历(Path Traversal)或任意文件读取的缺陷。
攻击原理:CLI二进制程序提供了从设备下载文件的功能,正常情况下该功能仅限于下载系统日志、配置文件等特定文件。然而,由于缺乏对文件路径的适当验证,攻击者可以通过精心构造的恶意输入(如使用../等路径遍历序列或绝对路径),绕过文件访问限制,从而下载系统上的任意文件。
利用方式:
1. 攻击者首先需要获取目标设备的高权限认证凭证(管理员账户);
2. 通过SSH、Console或Web UI等方式登录到设备的CLI界面;
3. 使用精心构造的命令或参数调用文件下载功能,指定目标敏感文件的路径;
4. CLI程序未对路径进行充分验证,将任意文件内容返回给攻击者;
5. 攻击者获取敏感信息(如配置文件、私钥、密码哈希等)。
由于该漏洞的CVSS向量中机密性影响为高(C:H),而完整性和可用性影响均为无(I:N/A:N),这表明该漏洞主要用于信息泄露,而非系统破坏或权限提升。