CVE-2025-41368Small HTTP Server v3.06.36版本中存在一个经过身份验证的路径遍历漏洞。该漏洞位于根路径'/'的处理逻辑中,允许远程攻击者利用特制请求绕过SecurityManager的安全限制。如果攻击者拥有相应的低权限账户,即可读取服务器文档根目录之外的任意文件,导致敏感信息泄露。
该漏洞源于Small HTTP Server在处理Web请求时,对路径验证机制的实现存在缺陷。具体而言,当攻击者向根路径'/'发送包含路径遍历序列(如'../')的请求时,服务器未能正确过滤或规范化路径。尽管漏洞利用需要低权限账户认证(PR:L),但一旦通过认证,攻击者即可利用此缺陷突破SecurityManager设定的文档根目录边界。这导致攻击者能够未经授权地访问操作系统上的其他文件,造成高机密性影响(C:H)和高完整性影响(I:H)。攻击向量为网络(AV:N),无需用户交互(UI:N)。