CVE-2025-69612CVE-2025-69612是TMS Global Software开发的TMS Management Console 6.3.7.27386.20250818版本中的一个高危路径遍历漏洞。该漏洞存在于产品配置文件仪表板的"Download Template"(下载模板)功能中。由于应用程序未对用户提交的filePath参数进行充分的输入验证和目录遍历序列过滤,攻击者可以通过构造包含"../"等目录遍历字符的恶意请求,突破应用程序的目录限制,读取服务器上的任意文件。此漏洞允许已认证的低权限用户访问敏感配置文件,如Web.config等,从而可能导致敏感信息泄露、凭据被盗用等严重安全问题。攻击者无需任何用户交互即可利用此漏洞,攻击复杂度较低,具有较高的机密性影响。
该路径遍历漏洞的根本原因在于TMS Management Console的"Download Template"功能对用户可控的filePath参数缺乏有效的安全校验。具体来说,当用户请求下载模板文件时,应用程序直接将用户提供的filePath参数值传递给文件系统操作函数,而没有过滤或规范化包含目录遍历序列(如"../")的特殊字符。攻击者可以利用这一缺陷,通过构造类似"../../../Windows/System32/config/sam"或"../../../Web.config"的路径,读取目标服务器上任意位置的敏感文件。由于该漏洞位于需要认证的Web接口中,攻击者只需拥有低权限账户即可发起攻击,无需特殊权限或管理员访问权限。CVSS 3.1评分6.5(中等严重性)反映了该漏洞通过网络可利用、需低权限认证、无需用户交互、且具有高机密性影响的特点。