CVE-2025-67174CVE-2025-67174是RiteCMS v3.1.0版本中的一个高危本地文件包含(Local File Inclusion,LFI)漏洞。该漏洞存在于admin.php组件中,攻击者可以通过构造特殊的HTTP请求,利用admin_language_file和default_page_language_file参数中的目录遍历字符(../)来读取服务器上的任意文件。由于该漏洞无需认证即可利用,攻击者可以未经授权访问敏感系统文件,包括但不限于/etc/passwd、配置文件、源代码、日志文件等。成功利用此漏洞可能导致敏感信息泄露,如数据库凭证、API密钥、用户隐私数据等。攻击者还可能结合其他漏洞或技术进一步实现远程代码执行。该漏洞CVSS评分7.5,属于高危级别,建议受影响用户尽快升级或采取临时缓解措施。
RiteCMS v3.1.0的admin.php文件在处理语言文件参数时存在路径遍历漏洞。攻击者通过在admin_language_file或default_page_language_file参数中注入目录遍历序列(如../../etc/passwd),可以绕过安全限制访问服务器文件系统中的任意文件。漏洞代码位于admin.php约第46行附近,以及settings.inc.tpl模板文件约第64行处。攻击者无需任何认证即可发送恶意请求,服务器会直接解析并包含请求的文件内容。由于PHP的include/require等函数会执行被包含文件的代码,攻击者可以读取包含敏感信息的配置文件或日志文件,进而获取数据库凭证、加密密钥等敏感数据。攻击者还可以尝试通过日志文件注入恶意PHP代码,然后包含日志文件实现远程代码执行。