CVE-2025-68916CVE-2025-68916是Riello UPS NetMan 208 Application在1.12版本之前存在的严重安全漏洞。该漏洞允许攻击者通过cgi-bin/certsupload.cgi接口利用目录遍历技术(/../)绕过路径限制,上传恶意文件到服务器任意目录,最终实现远程代码执行。Riello UPS NetMan 208是一款广泛应用于数据中心和关键基础设施的UPS(不间断电源)网络管理设备,其Web管理界面存在此高危漏洞。攻击者无需普通用户权限即可利用该漏洞,但需要具备较高的认证权限(PR:H)。由于CVSS评分高达9.1,属于严重级别,对机密性、完整性和可用性均造成严重影响。此漏洞已被公开披露,野外可能存在利用风险,建议立即采取修复措施。
该漏洞存在于Riello UPS NetMan 208 Application的cgi-bin/certsupload.cgi组件中。漏洞本质是路径遍历(Path Traversal)配合文件上传功能。攻击者通过构造特殊的HTTP请求,在文件名参数中注入../序列来穿越目录结构,绕过安全检查将恶意文件写入服务器系统目录。具体利用方式:首先识别目标设备的管理Web界面,然后构造包含目录遍历序列的文件上传请求,将webshell或恶意可执行文件上传到Web根目录或其他可执行目录。由于该设备运行在关键基础设施中,攻击成功后可完全控制UPS系统,可能导致电力供应中断、数据丢失或物理设备损坏。漏洞的认证要求为高权限(PR:H),意味着攻击者需要具备管理员或相当权限的账户才能利用此漏洞。