CVE-2025-66263DB Electronica Telecomunicazioni S.p.A. Mozart FM Transmitter是一款FM发射器设备,其Web管理界面存在未授权任意文件读取漏洞。该漏洞源于download_setting.php文件对用户输入的filename参数处理不当,攻击者可通过构造特殊的文件名参数利用Null Byte注入技术绕过文件扩展名限制,读取服务器上的任意文件。漏洞无需认证即可利用,CVSS评分7.5,属于高危漏洞。攻击者可利用此漏洞读取服务器敏感配置文件、密码文件、源代码等敏感信息,可能导致进一步的系统入侵。
漏洞存在于Mozart FM Transmitter的/var/tdf/download_setting.php端点。该端点使用用户可控的$_GET['filename']参数构造文件路径,并强制追加.tgz扩展名。问题在于设备运行的是PHP 5.3.2版本,该版本在5.3.4之前存在Null Byte注入漏洞。当攻击者在文件名后附加%00(Null字节的URL编码)时,PHP和底层C函数会将Null字节视为字符串终止符,忽略后续的.tgz扩展名。攻击者可通过构造filename=../../../../etc/passwd%00这样的路径穿越payload,绕过扩展名限制,读取服务器上的任意文件。由于无需认证即可利用,任何网络可达的攻击者都可发起攻击,读取Web服务器用户可访问的任何文件。