CVE-2025-55988DreamFactory Core v1.0.3版本的RestController.php组件存在严重的安全漏洞。该漏洞源于对URI路径的清理不足,允许攻击者通过特制的请求执行目录遍历攻击,进而读取服务器敏感文件或导致未授权访问,对系统安全构成高威胁。
该漏洞位于DreamFactory Core v1.0.3的`/Controllers/RestController.php`组件中。其根本原因在于应用程序在解析用户提交的URI路径时,缺乏有效的安全校验机制。具体而言,代码未对路径中的特殊字符(如“../”)进行转义或过滤。攻击者可利用这一点,构造包含目录遍历序列的恶意HTTP请求。当服务器处理该请求时,会将相对路径解析为服务器文件系统中的绝对路径,从而导致攻击者能够访问Web根目录之外的敏感文件,如数据库配置、私钥等。尽管需要高权限(PR:H),但一旦利用成功,将对机密性、完整性和可用性造成严重影响。