CVE-2025-67506PipesHub是一个完全可扩展的企业级工作场所AI平台,专注于企业搜索和工作流程自动化。该平台在0.1.0-beta之前的版本中存在严重的路径遍历漏洞,源于/api/v1/record/buffer/convert端点缺少身份认证机制。攻击者无需任何权限即可访问该端点,通过上传文件并利用文件名中的路径遍历序列(如../)来突破预期目录限制,将文件写入服务器任意位置。由于该端点使用LibreOffice进行PDF转换,攻击者可以构造恶意文件名实现任意文件覆盖或植入恶意代码。此漏洞影响所有使用受影响版本的企业,可能导致远程代码执行、数据泄露、服务中断等严重后果。攻击复杂度低,无需用户交互,属于最高危漏洞类别。
漏洞根源在于PipesHub的文件上传处理逻辑存在路径遍历缺陷。端点POST /api/v1/record/buffer/convert接受文件上传后,使用os.path.join(tmpdir, file.filename)构建目标文件路径,但未对file.filename进行规范化处理(如使用os.path.normpath或检查..序列)。攻击者可通过构造类似../../../etc/cron.d/malicious的文件名,使文件被写入/tmp目录之外的任意位置。由于服务账户通常具有较高权限,攻击者可覆盖系统配置文件、植入计划任务、上传WebShell或修改应用代码,实现远程代码执行。漏洞利用条件极低,无需认证即可触发,属于典型的无限制文件上传漏洞。修复版本为0.1.0-beta,需在文件路径处理前进行严格的路径规范化验证。