CVE-2025-66384MISP(开源威胁情报平台)在2.5.24之前的版本中存在一个严重的文件上传验证绕过漏洞。该漏洞位于app/Controller/EventsController.php文件中,攻击者可以利用无效的逻辑检查绕过文件上传验证机制。漏洞的核心问题在于对上传文件的tmp_name字段验证存在缺陷,攻击者可以通过构造特殊的文件上传请求来上传恶意文件。由于MISP是广泛应用于网络安全领域的威胁情报共享平台,该漏洞可能影响大量使用该平台进行威胁情报管理和分析的组织。攻击者利用此漏洞可以上传任意文件到服务器,可能导致远程代码执行、数据泄露或进一步的攻击行为。该漏洞需要高权限认证才能利用,但一旦被利用,将对系统的机密性、完整性和可用性造成严重影响。
该漏洞源于MISP的EventsController.php中对上传文件有效性检查的错误实现。问题出在对PHP文件上传临时文件变量$_FILES['file']['tmp_name']的验证逻辑上。在正常的文件上传处理流程中,服务器应该验证临时文件是否真实存在且具有有效的文件属性。然而,由于验证逻辑存在缺陷,攻击者可以通过构造特定的请求参数来绕过这些检查。具体而言,当PHP处理文件上传时,会将文件存储在临时目录中并设置tmp_name属性。攻击者可能通过操纵请求参数或利用验证逻辑中的条件判断缺陷,使得验证函数错误地认为文件有效,从而允许恶意文件被上传到服务器指定位置。攻击者可以利用此漏洞上传webshell或其他恶意脚本,进而在服务器上执行任意代码,实现远程代码执行攻击。