CVE-2025-63228CVE-2025-63228是Mozart FM Transmitter网络管理界面中存在的一个严重安全漏洞,CVSS评分高达9.8,属于严重级别。该漏洞存在于WEBMOZZI-00287版本的Web管理接口中,具体位于/upload_file.php端点。漏洞的根本原因在于该文件上传功能缺乏适当的身份验证机制,允许未经授权的攻击者直接访问并使用文件上传功能。攻击者可以利用此漏洞上传任意文件,包括恶意的PHP webshell脚本。一旦webshell成功上传,攻击者便可以在服务器上执行任意系统命令,从而实现远程代码执行(RCE),最终导致整个系统的完全沦陷。攻击者获得服务器控制权后,可以窃取敏感数据、植入后门、横向移动到内网其他系统,或将服务器作为进一步攻击的跳板。由于该漏洞无需任何认证即可利用,且可以通过网络远程触发,因此构成了极高的安全风险。建议受影响的用户立即采取防护措施,避免遭受潜在的网络攻击。
该漏洞属于经典的未授权文件上传漏洞,存在于Mozart FM Transmitter设备的Web管理界面中。漏洞端点为/upload_file.php,该端点在处理文件上传请求时未实施任何身份验证和授权检查机制。攻击者可以通过构造恶意的POST请求,向该端点发送精心设计的文件内容。在正常情况下,安全的文件上传功能应该对上传文件的类型、内容、大小等进行严格检查,并限制可执行文件的上传。然而,由于该端点缺少这些安全措施,攻击者可以上传.php文件格式的webshell脚本。上传的文件会被存储在服务器的/upload/目录中,这个目录通常对Web服务器是可访问的。攻击者随后可以通过直接访问上传的webshell文件(如http://target.com/upload/malicious.php)来触发恶意代码的执行。由于PHP代码在服务器端执行,webshell允许攻击者在服务器上执行任意系统命令,实现远程代码执行。这种攻击方式使得攻击者能够完全控制受影响的服务器,执行特权操作,访问敏感数据,甚至进一步渗透内网环境。整个攻击过程无需任何凭证,仅需要能够访问目标服务器的Web接口即可。