CVE-2025-41736CVE-2025-41736是一个严重的安全漏洞,CVSS评分高达8.8,属于高危级别。该漏洞存在于PHP应用程序的文件上传功能中,攻击者可以利用路径遍历(Path Traversal)技术,通过在目标文件名中注入特殊构造的路径序列(如../),突破应用程序的目录限制,上传恶意文件到服务器任意位置。低权限攻击者即可利用此漏洞,无需任何用户交互即可远程执行攻击。此漏洞允许攻击者上传新的Python脚本或覆盖服务器上已有的Python脚本,最终实现远程代码执行(RCE),完全控制受影响系统。漏洞于2025年11月18日披露,发现者为[email protected],参考链接包括certvde.com发布的官方安全公告(VDE-2025-097)。由于漏洞利用难度低且影响严重,建议立即采取修复措施。
该漏洞的根本原因在于PHP应用程序在处理文件上传时,对用户提供的文件名参数缺乏充分的验证和过滤。攻击者可以在文件名中使用路径遍历序列(如../、..\等)来绕过目录限制,将文件写入预期目录之外的任意位置。攻击者利用此漏洞可以:1)上传包含恶意代码的Python脚本到可执行目录;2)覆盖服务器上已有的关键Python脚本文件;3)结合其他配置不当的设置实现代码自动执行。由于文件上传功能通常对权限要求较低,低权限用户即可发起攻击。成功利用后,攻击者获得与Web服务相同权限的代码执行能力,可进一步横向移动或提权。该漏洞影响机密性、完整性和可用性三个安全属性,CVSS向量为CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H。