CVE-2025-69828CVE-2025-69828是TMS Global Software TMS Management Console中存在的一个严重安全漏洞,CVSS评分高达10.0分,属于紧急严重级别。该漏洞存在于管理控制台的客户Logo上传功能中,具体位于/Customer/AddEdit接口。攻击者可以利用此漏洞绕过正常的文件上传验证机制,上传恶意文件(如webshell)到服务器,并最终实现远程代码执行。TMS Management Console是一款用于管理企业TMS(运输管理系统)配置的管理工具,通常部署在企业内部网络或云环境中,具有较高的业务访问权限。一旦该漏洞被利用,攻击者可以完全控制受影响的服务器,窃取敏感数据、植入后门或横向移动到其他内部系统。由于该漏洞无需认证即可利用(PR:N),且可通过网络直接访问(AV:N),因此具有极高的风险性。建议受影响的用户立即采取防护措施,避免遭受攻击。
该漏洞的根本原因在于TMS Management Console的/Customer/AddEdit接口对用户上传的Logo文件缺乏充分的文件类型验证和安全检查。攻击者可以通过构造恶意的HTTP POST请求,在上传Logo时绕过客户端和服务器端的文件类型检查。系统可能仅检查文件扩展名或MIME类型,而未对上传文件的内容进行深度检测。攻击者可以上传包含恶意代码的PHP、ASP或JSP等脚本文件,这些文件在服务器上被执行后,将允许攻击者获得远程命令执行能力。由于上传路径可能被Web服务器直接访问,攻击者只需访问上传的恶意文件即可触发代码执行。例如,攻击者可以上传一个PHP webshell,通过发送特定的HTTP请求参数来执行系统命令。该漏洞的影响范围包括所有使用受影响版本TMS Management Console的企业,攻击者可能借此获取管理员权限、访问数据库或进一步渗透内网。