CVE-2026-7024rawchen sims组件中的DeleteFileServlet端点存在路径遍历安全漏洞。该漏洞源于sims-master/src/web/servlet/file/DeleteFileServlet.java文件对filename参数的处理不当。攻击者无需用户交互,仅需低权限即可远程发起攻击,通过操纵filename参数遍历系统路径。此漏洞可能导致敏感文件被删除,对系统的完整性和可用性造成威胁。目前厂商尚未发布修复补丁。
该漏洞位于rawchen sims项目的文件删除接口中。具体代码在sims-master/src/web/servlet/file/DeleteFileServlet.java,其核心问题在于未对传入的“filename”参数进行严格的路径合法性校验。在典型的文件删除操作中,应当限制文件路径在特定的上传目录内。然而,受影响的代码直接使用了用户传入的filename参数进行文件操作,未过滤如“../”等目录跳转字符。攻击者可以构造包含“../”序列的恶意请求,例如“filename=../../config.properties”。由于CVSS向量为C:N/I:L/A:L,主要风险在于删除文件(完整性/可用性)。攻击者通过发送特制的HTTP请求,利用低权限账户即可跨越预设目录,删除服务器上的任意文件。若删除关键配置文件或可执行文件,可导致服务中断。