CVE-2025-65076
WaveView客户端软件存在路径遍历漏洞,允许具有高权限的恶意攻击者通过ilig脚本中的路径遍历攻击,读取或删除WaveStore服务器上的任意文件。由于该脚本以root权限运行,攻击成功可导致服务器文件被完全控制。
漏洞源于WaveView client的ilog脚本未对用户输入进行充分验证,攻击者可通过构造特殊路径字符序列(如../)遍历服务器文件系统。CVSS评分6.1(中等严重性),攻击复杂度低,无需特殊认证即可利用。