CVE-2025-37143CVE-2025-37143是HPE Aruba Networking旗下AOS-10 Gateway(网关)和AOS-8 Controller/Mobility Conductor(控制器/移动导体)操作系统中Web管理界面存在的一个任意文件下载漏洞。该漏洞由HPE安全团队([email protected])发现并报告,于2025年10月14日正式披露。
根据CVSS 3.1评分体系,该漏洞评分为4.9分,属于中危级别。攻击者需要具备高权限认证凭据(PR:H),通过网络(AV:N)发起攻击,无需用户交互(UI:N),攻击复杂度低(AC:L),对机密性影响为高(C:H),但对完整性(I:N)和可用性(A:N)无影响。
该漏洞的核心问题在于Web管理界面未能充分验证用户输入的文件路径参数,导致经过认证的攻击者可以通过精心构造的请求下载服务器上的任意文件。这可能包括配置文件、证书文件、密码哈希、日志文件等敏感信息。一旦获取这些敏感数据,攻击者可以进一步对系统进行深入渗透,例如获取管理员凭据、网络配置信息或VPN密钥等,从而对整个企业网络基础设施构成严重威胁。
Aruba Networks是HPE旗下的企业级网络设备供应商,其产品广泛应用于企业园区网、分支机构和数据中心等场景,因此该漏洞的影响范围可能涉及大量使用Aruba无线控制器和网关的企业用户。
该漏洞存在于AOS-10 GW和AOS-8 Controller/Mobility Conductor的Web管理界面中,属于典型的路径遍历(Path Traversal)类漏洞,表现为任意文件下载(Arbitrary File Download)。
漏洞原理:Web管理界面在处理用户请求中的文件下载功能时,未对用户提供的文件路径参数进行严格的输入验证和过滤。攻击者可以通过在请求参数中注入特殊字符(如../等路径遍历序列)来绕过正常的安全限制,访问Web根目录之外的文件系统内容。
利用方式:
1. 攻击者首先需要通过合法途径获取具有高权限(管理员或操作员级别)的认证凭据;
2. 登录到Aruba控制器的Web管理界面;
3. 定位到存在漏洞的文件下载功能点;
4. 构造包含路径遍历序列的恶意请求,例如将正常参数替换为类似../../etc/passwd或../../config/system.conf等路径;
5. 服务器响应时将目标敏感文件内容返回给攻击者;
6. 攻击者通过获取的敏感信息(如配置文件、密码哈希等)进行后续攻击。
由于该漏洞需要高权限认证才能利用(PR:H),其威胁等级相对有限,但一旦拥有合法凭据的内部人员或被入侵的管理员账户被滥用,攻击者可以轻松获取系统上的敏感文件,对企业网络安全造成严重威胁。