CVE-2025-65418docuFORM Managed Print Service Client 11.11c存在目录遍历漏洞。由于未对用户输入的URL进行充分过滤,未经身份认证的攻击者可通过构造特殊的恶意URL请求,绕过服务器限制读取服务器上的任意文件。该漏洞可导致敏感信息泄露,风险较高。
该漏洞位于docuFORM Managed Print Service Client 11.11c版本中。其根本原因在于应用程序在处理URL参数时,缺乏对路径穿越字符(如../)的严格校验和过滤机制。攻击者可以利用这一缺陷,在网络层面无需用户交互和身份认证的情况下,发送特制的HTTP请求。通过拼接父目录引用符,攻击者能够访问Web根目录之外的文件系统,进而读取系统配置文件、日志文件或源代码等敏感数据。