CVE-2025-63371CVE-2025-63371是Milos Paripovic开发的OneCommander文件管理器3.102.0.0版本中存在的一个高危目录遍历漏洞。该漏洞位于ZIP文件处理组件中,具体涉及ZIP归档内容的提取和处理功能。由于程序在处理ZIP文件时缺乏对归档内文件路径的充分验证,攻击者可以通过构造包含特殊路径遍历序列(如../)的恶意ZIP文件,使程序在解压时将文件写入目标目录之外的任意位置。此漏洞无需任何认证即可被利用,攻击者可通过网络诱骗用户打开或解压恶意ZIP文件,从而读取目标系统上的敏感文件或在不同位置写入任意文件,可能导致敏感信息泄露或进一步的系统入侵。CVSS评分7.5分,属于高危漏洞。
OneCommander 3.102.0.0的ZIP文件处理组件存在目录遍历漏洞。漏洞的根本原因在于程序在解压ZIP归档时,未对归档内文件条目中的文件路径进行充分的验证和安全检查。攻击者可以创建一个包含特殊构造文件名的ZIP归档,这些文件名包含路径遍历序列(如../或..\),使解压后的文件能够被写入到目标解压目录之外的位置。例如,攻击者可以将ZIP内的文件名设置为../../../Windows\System32\config\sam,当用户解压该文件时,敏感系统文件可能被覆盖或写入恶意内容。此漏洞可被利用进行任意文件读取(通过符号链接或覆盖配置文件)或任意文件写入(写入启动项或系统目录),从而实现远程代码执行或权限提升。修复方案应在解压前对所有文件路径进行规范化处理,验证解压后的文件路径是否在预期的目标目录内,拒绝任何路径遍历尝试。