CVE-2025-60915Austrian Archaeological Institute开发的Openatlas在v8.12.0之前的版本中,存在严重的路径遍历漏洞。漏洞位于/views/file.py文件的size查询参数中,攻击者可通过构造特殊的请求利用此漏洞读取服务器上的任意文件,包括配置文件、源代码和其他敏感数据。该漏洞具有高危评分(CVSS 8.1),无需特殊权限即可远程利用,对系统机密性和完整性造成严重影响。
漏洞源于/views/file.py对用户提供的size参数缺乏充分验证,攻击者可使用../等路径遍历序列访问系统目录。成功利用此漏洞可导致敏感信息泄露,包括数据库凭证、API密钥和其他系统配置信息。