CVE-2025-67810CVE-2025-67810是Area9 Rhapsode学习管理系统中的一个高危安全漏洞,CVSS评分6.5,属于中等严重程度。该漏洞存在于Area9 Rhapsode 1.47.3版本中,允许经过身份验证的低权限攻击者通过构造特殊的POST请求,利用系统中的operation、url和filename参数,读取目标服务器上的任意文件。攻击者无需高级权限,仅需普通用户账号即可发起攻击,成功利用后可获取服务器敏感文件内容,包括但不限于配置文件、源代码、数据库凭证、其他用户的隐私数据等。该漏洞对系统机密性造成严重影响,但由于不涉及数据篡改或服务中断,对完整性和可用性无影响。建议受影响用户尽快升级到1.47.4或更高版本以修复此安全问题。
Area9 Rhapsode 1.47.3版本中存在任意文件读取漏洞,漏洞根源在于系统对用户输入的文件路径参数缺乏充分的验证和过滤。攻击者通过向服务器发送POST请求,在请求中构造恶意的operation参数(如读取文件操作)、url参数(指定目标文件路径)和filename参数(指定读取后的文件名),系统未对这些参数进行安全校验,直接将用户提供的路径传递给文件系统操作函数,导致攻击者可以突破目录限制访问服务器上的任意文件。此漏洞属于经典的路径遍历(Path Traversal)变种,攻击者可以利用相对路径或绝对路径访问系统敏感文件,如/etc/passwd、配置文件、密钥文件等。由于漏洞需要认证才能利用,因此主要威胁来自内部恶意用户或被入侵的普通用户账号。修复版本1.47.4(commit #7254)加强了对输入参数的验证和路径规范化处理。