CVE-2025-60946Census CSWeb 8.0.1版本存在安全漏洞,允许任意文件路径输入。远程且经过身份验证的攻击者可利用此漏洞访问非预期的文件目录,可能导致敏感信息泄露。该问题已在8.1.0 alpha版本中修复。
该漏洞的根本原因是Census CSWeb在处理文件操作请求时,缺乏对用户输入参数的有效安全校验。攻击者首先需要获取目标系统的低权限用户凭证,随后通过网络发送特制的HTTP数据包。数据包中包含路径遍历序列(例如“../”或“%2e%2e%2f”),旨在欺骗服务器将文件访问请求重定向到Web根目录之外。由于系统未能正确解析或拦截这些恶意路径,攻击者即可成功访问非预期的文件目录。这种漏洞不仅允许读取敏感配置信息,还可能结合其他攻击手段导致远程代码执行,严重威胁系统的机密性、完整性和可用性。