CVE-2025-65075CVE-2025-65075是发生在WaveView客户端软件中的路径遍历安全漏洞。该软件允许用户通过客户端在连接的WaveStore服务器上执行预定义的命令和脚本。攻击者在获得高权限账户后,可利用alog脚本中的路径遍历漏洞,以dvr用户的权限在服务器上读取或删除任意文件。此漏洞的CVSS评分为6.5,属于中等严重程度,攻击复杂度低,无需用户交互即可远程利用。漏洞影响WaveView客户端与WaveStore服务器的安全交互机制,攻击者可通过构造特殊的文件路径参数,绕过正常路径限制访问系统敏感文件。CERT.pl安全团队于2025年12月16日披露了此漏洞,厂商已在6.44.44版本中修复了此问题。建议使用WaveView产品的用户尽快升级到修复版本,以防止潜在的安全风险。
WaveView客户端软件提供了与WaveStore服务器交互的功能,允许用户执行预定义的命令和脚本序列。在alog脚本的实现中,存在路径遍历(Path Traversal)漏洞。攻击者通过构造包含特殊字符(如../)的文件路径参数,可以突破预期的目录限制,访问服务器上的任意文件。漏洞的根本原因在于程序对用户输入的文件路径缺乏充分的验证和过滤,未能正确处理路径遍历序列。成功利用此漏洞后,攻击者能够以dvr系统用户的权限读取服务器上的敏感配置文件、日志文件、用户数据等,甚至可以删除关键系统文件导致服务中断。由于alog脚本具有较高的执行权限,攻击者获取的访问权限远超普通用户,能够对整个WaveStore服务器造成严重影响。攻击者无需特殊工具,仅需通过客户端的标准交互接口即可发起攻击,这使得漏洞的利用门槛相对较低。