IPBUF安全漏洞报告
English
CVE-2025-60915 CVSS 8.1 高危

CVE-2025-60915 Openatlas路径遍历漏洞

披露日期: 2025-11-24

漏洞信息

漏洞编号
CVE-2025-60915
漏洞类型
路径遍历/本地文件包含(LFI)
CVSS评分
8.1 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Openatlas (Austrian Archaeological Institute)

相关标签

CVE-2025-60915路径遍历LFIOpenatlas文件包含信息泄露

漏洞概述

Austrian Archaeological Institute开发的Openatlas在v8.12.0之前的版本中,存在严重的路径遍历漏洞。漏洞位于/views/file.py文件的size查询参数中,攻击者可通过构造特殊的请求利用此漏洞读取服务器上的任意文件,包括配置文件、源代码和其他敏感数据。该漏洞具有高危评分(CVSS 8.1),无需特殊权限即可远程利用,对系统机密性和完整性造成严重影响。

技术细节

漏洞源于/views/file.py对用户提供的size参数缺乏充分验证,攻击者可使用../等路径遍历序列访问系统目录。成功利用此漏洞可导致敏感信息泄露,包括数据库凭证、API密钥和其他系统配置信息。

攻击链分析

STEP 1
步骤1
识别运行Openatlas v8.12.0之前版本的目标服务器
STEP 2
步骤2
通过/views/file.py的size参数注入路径遍历载荷(如../../../etc/passwd)
STEP 3
步骤3
服务器解析请求并返回目标文件内容
STEP 4
步骤4
攻击者获取敏感文件,可能用于进一步渗透

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
curl 'http://target:5000/views/file.py?size=../../../../etc/passwd'

影响范围

Openatlas < 8.12.0

防御指南

临时缓解措施
在修复补丁发布前,可通过配置Web服务器限制对/views/file.py的访问,或使用ModSecurity等WAF产品添加路径遍历防护规则。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表