CVE-2025-63365CVE-2025-63365是SoftSea EPUB File Reader 1.0.0.0版本中存在的一个高危目录遍历漏洞,CVSS评分达到7.1。该漏洞位于软件的EPUB文件处理组件中,具体涉及EPUB档案内容的提取和处理功能。由于软件在解析EPUB文件时未能正确验证文件路径中的特殊字符序列,攻击者可以构造恶意EPUB文件,通过在文件名中嵌入路径遍历序列(如"../"),使软件在解压时将文件写入到预期目录之外的任意位置。此漏洞需要用户交互才能触发,攻击者需要诱骗目标用户打开特制的恶意EPUB文件。成功利用此漏洞可导致敏感文件读取和系统文件覆写,可能造成机密信息泄露或系统被完全控制。鉴于该漏洞影响版本单一且为本地攻击向量,建议受影响用户尽快采取防护措施。
SoftSea EPUB File Reader在处理EPUB文件时存在典型的路径遍历漏洞。EPUB格式本质上是一个ZIP压缩包,包含多个XML文件和资源文件。漏洞的根本原因在于软件在提取ZIP档案内容时,未对压缩包内文件名进行充分的安全验证。具体来说,当软件解压EPUB文件时,会遍历ZIP中的所有条目并提取到指定目录。如果攻击者在ZIP条目名称中插入路径遍历序列(如"../../../etc/passwd"或"..\\..\\windows\\system32\\config\\sam"),软件可能会将该文件提取到档案所在目录之外的位置。攻击者可以利用此漏洞读取系统敏感文件(如配置文件、密码文件),或覆写关键系统文件(如启动脚本、配置文件)以实现持久化或权限提升。由于CVSS向量显示需要用户交互(UI:R),攻击场景通常是社工攻击,诱骗用户打开来源不明的EPUB文件。