CVE-2025-59709Biztalk360 11.5及之前版本中存在一处安全漏洞,主要由于服务器未能正确处理用户提供的输入路径。拥有超级用户权限的攻击者可以利用此缺陷,通过构造特定的目录遍历请求,读取服务器上的敏感文件。此外,该漏洞还允许攻击者诱导服务端发起认证请求,造成潜在的信息泄露风险。
该漏洞的根源在于Biztalk360在处理涉及文件读取的功能时,对用户输入的路径参数缺乏严格的校验和过滤。由于系统要求攻击者具备高权限(PR:H),利用门槛相对较高,但危害依然显著。攻击者可以利用“../”序列进行目录遍历攻击,打破文件系统的沙箱限制,从而访问Web根目录之外的配置文件、日志或其他敏感数据。此外,漏洞描述中提到的“coerce an authentication”暗示该漏洞可能结合了SSRF(服务器端请求伪造)特性,攻击者可通过控制读取的路径(如UNC路径)迫使服务向恶意服务器发送NTLM或Kerberos认证令牌,进而可能引发中继攻击,导致更严重的安全后果。