CVE-2026-43975Apache Wicket的FolderUploadsFileManager组件存在安全缺陷,未对`uploadFieldId`参数及`clientFileName`进行充分校验。未经身份验证的攻击者可利用此漏洞绕过上传目录限制,在服务器任意位置写入恶意文件或读取敏感数据,造成严重安全风险。
该漏洞源于Apache Wicket框架中的`FolderUploadsFileManager`组件在处理文件上传逻辑时存在缺陷。具体而言,开发者在构造服务器端文件路径时,直接信任并使用了用户可控的`uploadFieldId`参数和`clientFileName`参数,未对这些输入进行严格的路径合法性校验或特殊字符过滤。这允许攻击者通过注入路径遍历字符(如`../`)来打破预期的目录限制。鉴于CVSS向量显示无需认证(PR:N)且攻击复杂度低(AC:L),远程攻击者可轻松构建恶意数据包。利用该漏洞,攻击者不仅可以向系统任意目录写入文件(可能导致植入WebShell或恶意脚本),还能读取服务器上的任意敏感配置文件,严重威胁系统安全。