CVE-2025-62577CVE-2025-62577是Fsas Technologies Inc.(原富士通)旗下ETERNUS SF存储管理软件中存在的一个高危安全漏洞,CVSS评分为8.8分。该漏洞属于"不正确的默认权限"(Incorrect Default Permissions)类别,由JPCERT/CC的vultures团队发现并报告。
ETERNUS SF是用于管理Fujitsu ETERNUS磁盘存储系统的一套综合管理软件,广泛应用于企业级存储环境。该漏洞的核心问题在于软件安装或配置过程中,对某些关键文件或目录设置了过于宽松的默认权限。低权限用户(具有管理服务器本地访问权限)能够读取包含数据库凭据的敏感配置文件,从而获取数据库访问权限。
更严重的是,获取数据库凭据后,攻击者可进一步利用这些凭据执行操作系统命令,最终以管理员(Administrator/root)权限完全控制管理服务器。由于管理服务器通常承担着存储系统集中管理的关键角色,一旦被攻破,可能导致存储数据泄露、篡改或破坏,对企业数据安全构成重大威胁。该漏洞的攻击向量为本地(AV:L),需要低权限认证(PR:L),无需用户交互(UI:N),但对机密性、完整性和可用性均产生高影响。
该漏洞的根本原因在于ETERNUS SF管理软件在安装或初始化过程中,对存储数据库连接凭据的配置文件设置了不安全的默认文件系统权限(如全局可读或对特定用户组可读)。
**漏洞原理:**
1. ETERNUS SF在管理服务器上存储数据库连接信息(包括用户名和密码),通常以明文或弱加密形式保存在配置文件中。
2. 这些配置文件的默认权限设置不当,允许非管理员用户(如普通服务账户或本地用户组的成员)读取文件内容。
3. 攻击者以低权限账户登录管理服务器后,可通过文件系统浏览或简单的文件读取命令(如`cat`、`type`等)获取数据库凭据。
4. 获取凭据后,攻击者可连接到后端数据库,利用数据库特性(如存储过程、命令行执行函数等)执行操作系统命令。
5. 由于ETERNUS SF服务通常以高权限账户运行,攻击者最终获得管理员级别的系统访问权限。
**利用条件:**
- 攻击者需要拥有管理服务器的本地或远程登录权限
- 攻击者账户需具备基本的本地用户权限(PR:L)
- 无需用户交互(UI:N)
- 利用复杂度低(AC:L),攻击路径稳定可复现