CVE-2026-0522VertiGIS FM应用程序的上传/下载流程中存在本地文件包含漏洞。经过身份认证的攻击者可通过操纵上传时的文件路径,在下载时读取服务器上的任意文件。由于应用基于ASP.NET架构,获取web.config文件可能导致远程代码执行。此外,应用解析UNC路径可能引发NTLM中继攻击。
该漏洞的核心在于VertiGIS FM处理文件上传与下载逻辑中的路径验证缺失。应用程序在接收上传请求时,未对用户可控的文件路径参数进行严格的边界检查或规范化处理,允许攻击者通过目录遍历序列(如../)或绝对路径覆盖原始的存储路径。当攻击者触发下载功能时,后端程序直接使用了被污染的路径变量去读取文件系统资源,导致任意文件读取。由于该产品基于ASP.NET架构开发,攻击者通常会利用此漏洞读取Web配置文件web.config。该文件通常包含数据库连接字符串、加密密钥以及内部处理逻辑等敏感信息。一旦获取,攻击者可利用ASP.NET的配置特性或反序列化漏洞,进一步实现远程代码执行(RCE)。此外,漏洞描述中提到应用程序支持UNC路径解析,这意味着攻击者可以将路径指向远程SMB服务器(如\\attacker_server\malicious_file),从而诱使服务器向攻击者控制的服务器发起认证连接。结合NTLM Relay攻击技术,攻击者可能截获并重放认证请求,进而获取对内网其他服务的访问权限。