CVE-2025-67076CVE-2025-67076是Omnispace Agora Project中的一个高危目录遍历漏洞,CVSS评分7.5。该漏洞存在于misc控制器中的ExternalGetFile操作,允许未经身份验证的攻击者通过构造特殊的文件路径请求读取系统上的任意文件。攻击者可以利用此漏洞获取服务器的敏感配置文件、源代码、凭据信息等,进而可能导致进一步的系统入侵。由于该漏洞无需认证即可利用,且可通过网络远程触发,因此构成了严重的安全威胁。受影响的版本为25.10之前的版本,攻击者只能读取具有文件扩展名的文件。
该目录遍历漏洞源于Agora Project的misc控制器对用户输入的文件路径缺乏充分的验证和过滤。攻击者可以通过在请求参数中插入路径遍历序列(如../)来突破应用程序的目录限制,访问上层目录中的文件。具体来说,攻击者利用ExternalGetFile操作,构造类似fileName=../../../../etc/passwd的请求,服务器端未对路径进行安全校验就直接进行文件读取操作。由于系统仅检查文件是否具有扩展名,攻击者可以读取任意带扩展名的敏感文件,如配置文件(.conf、.xml)、凭据文件(.pwd、.key)、日志文件等。此漏洞的利用不需要任何认证,攻击者可以直接通过HTTP请求触发,存在被恶意扫描工具自动化利用的风险。