CVE-2025-41723CVE-2025-41723是SAUTER楼宇自动化系统中存在的一个高危目录遍历漏洞,CVSS评分高达9.8,属于严重级别。该漏洞存在于SAUTER产品的importFile SOAP Web服务方法中,由于服务端未对用户传入的文件路径进行充分的校验和过滤,攻击者可以通过构造包含特殊路径序列(如../)的文件路径,绕过系统原有的路径限制机制。
该漏洞由CERT@VDE([email protected])发现并报告,于2025年10月22日正式披露。由于SAUTER楼宇自动化系统广泛应用于商业建筑、工业设施的暖通空调(HVAC)、照明控制、能源管理等关键基础设施中,该漏洞的影响范围可能涉及大量建筑物控制系统。
漏洞利用条件极为宽松:攻击者无需任何身份认证(PR:N),无需用户交互(UI:N),仅需通过网络(AV:N)即可发起攻击。攻击复杂度低(AC:L),一旦成功利用,攻击者可将任意文件上传至系统任意位置,对系统的机密性、完整性和可用性均造成严重影响。攻击者可能利用此漏洞植入恶意软件、篡改控制逻辑、上传Web Shell,甚至完全控制楼宇自动化系统,进而影响建筑物的正常运行、窃取敏感数据或实施物理层面的破坏。
SAUTER楼宇自动化系统通过SOAP(Simple Object Access Protocol)Web服务提供远程管理接口,其中importFile方法用于将配置文件、固件更新或其他资源文件导入到系统中。在正常情况下,该方法应当对传入的目标路径进行严格的校验,确保文件只能被写入到系统预设的安全目录内。
然而,在存在漏洞的版本中,importFile方法未对用户可控的文件路径参数进行充分的规范化处理和过滤。攻击者可以通过在路径中插入目录遍历序列(如"../"或"..\\"),绕过服务端的安全检查机制。例如,攻击者可以构造如下SOAP请求,将恶意文件上传至系统关键目录或Web可访问目录:
攻击者通过精心构造SOAP请求体中的文件路径字段(如filePath或destination参数),利用路径遍历序列突破目录沙箱限制。服务端在处理文件写入时直接使用了未经验证的用户输入路径,导致文件被写入到攻击者指定的任意位置。攻击者可将Web Shell上传至Web服务器目录获取远程命令执行权限,或将恶意脚本上传至系统启动目录实现持久化控制。由于整个过程无需认证且攻击复杂度极低,该漏洞极易被大规模利用,对受影响的建筑设施构成严重威胁。