IPBUF安全漏洞报告
English
CVE-2025-54968 CVSS 8.8 高危

CVE-2025-54968 BAE SOCET GXP Job Service 认证缺失漏洞

披露日期: 2025-10-27

漏洞信息

漏洞编号
CVE-2025-54968
漏洞类型
认证缺失/权限提升
CVSS评分
8.8 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
BAE SOCET GXP

相关标签

CVE-2025-54968认证缺失权限提升BAE SOCET GXPJob Service

漏洞概述

这是BAE SOCET GXP地理空间开发产品中的严重安全漏洞。SOCET GXP Job Service组件在处理作业提交时缺乏身份验证机制,允许未经授权的用户提交作业请求。攻击者可以利用此漏洞通过网络远程提交作业,或以其他系统用户的权限执行任意作业。这种认证缺失可能导致敏感地理空间数据被访问、修改或泄露,同时为权限提升攻击提供了可能。

技术细节

SOCET GXP Job Service在设计上允许匿名作业提交,缺少会话管理和令牌验证。攻击者可通过构造特制的作业请求绕过权限检查,直接与Job Service通信。作业执行时继承服务账户权限,可能导致系统级访问。

攻击链分析

STEP 1
侦察
攻击者识别运行SOCET GXP的服务器,并定位Job Service端点
STEP 2
作业提交
利用缺失的认证机制,构造并提交恶意作业请求
STEP 3
权限提升
作业以高权限账户执行,攻击者获得系统访问权限

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests target = 'http://target:8080/job-service/submit' payload = { 'job_type': 'map_processing', 'data': 'malicious_command' } response = requests.post(target, json=payload) print(response.status_code)

影响范围

SOCET GXP < 4.6.0.2

防御指南

临时缓解措施
立即应用官方安全补丁,将SOCET GXP升级至4.6.0.2。同时审查作业提交日志,排查异常活动。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表