CVE-2025-67707CVE-2025-67707是ESRI ArcGIS Server的一个安全漏洞,影响版本11.5及更早版本(Windows和Linux平台)。该漏洞源于服务器对上传文件的验证不足,允许未经身份验证的远程攻击者向服务器的指定上传目录上传任意文件。由于服务器架构实施了控制措施,限制上传文件存储在不可执行的位置,并防止修改或替换现有应用程序组件或系统配置,上传的文件无法被执行、用于权限提升或访问敏感数据。因此,该漏洞对机密性、完整性和可用性的影响较低。需要注意的是,利用该漏洞需要竞争条件、秘密值或中间人条件。该漏洞CVSS评分为5.6,属于中等严重程度。
该漏洞的核心问题是ArcGIS Server在处理文件上传时缺乏充分的输入验证机制。攻击者可以通过网络向服务器的上传端点发送特制的文件请求。由于服务器端未对上传文件的类型、内容和元数据进行严格检查,攻击者可以绕过基本的安全限制,将文件写入预定义的服务器目录。然而,服务器架构层面的安全控制措施限制了攻击的最终影响:上传的文件被存储在非可执行位置,无法直接用于远程代码执行;现有应用程序组件和系统配置文件受到保护,无法被覆盖或修改;攻击者无法利用上传的文件提升权限或直接访问敏感数据。尽管如此,该漏洞仍可能被用于信息收集或社会工程攻击,例如上传包含恶意内容的文件诱骗其他用户下载。成功利用该漏洞需要满足特定条件,如竞争窗口、获取某些秘密值或处于中间人攻击位置。