CVE-2025-67079CVE-2025-67079是Omnispace Agora Project中的一个严重安全漏洞,CVSS评分高达9.8分(满分10分)。该漏洞存在于文件上传和缩略图生成功能中,攻击者可以通过上传精心构造的恶意PDF文件,利用ImageMagick库的MSL(Magick Scripting Language)脚本引擎执行任意代码。由于漏洞无需认证即可被利用,且影响机密性、完整性和可用性三个安全属性,因此被评定为严重(CRITICAL)级别。Agora Project是一款广泛使用的在线协作平台,文件上传功能是其核心功能之一,此次漏洞的出现对使用该平台的企业和个人用户构成了重大安全威胁。攻击者无需任何特殊权限或用户交互,即可通过网络远程利用此漏洞,在服务器上执行任意命令,获取系统完全控制权。
该漏洞的根本原因在于Agora Project的文件上传模块未能对用户上传的PDF文件进行充分的安全验证。ImageMagick是一个广泛使用的图像处理库,默认支持解析多种图像格式,包括PDF文件。当ImageMagick处理PDF文件时,它会调用外部组件进行格式转换,这些组件可能包括Ghostscript等工具。攻击者可以在恶意的PDF文件中嵌入MSL脚本指令,当服务器使用ImageMagick的MSL引擎处理该文件时,嵌入的脚本命令将被执行。具体攻击向量包括:1)将包含MSL脚本的PDF文件上传到存在漏洞的文件上传接口;2)上传的PDF文件被ImageMagick处理时,MSL脚本通过ImageMagick的命令执行功能被触发;3)攻击者利用MSL脚本调用系统命令,实现远程代码执行。ImageMagick的MSL引擎允许执行文件操作和shell命令,这使得攻击者能够在服务器上执行任意操作系统命令。