CVE-2026-7411Eclipse BaSyx Java Server SDK 2.0.0-milestone-10 之前的版本存在路径遍历漏洞。攻击者可利用 Submodel HTTP API 中文件上传功能的 fileName 参数缺陷,绕过路径限制写入任意文件。该漏洞无需认证即可利用,最终导致远程代码执行及系统完全沦陷。
该漏洞的核心在于 Submodel HTTP API 处理文件上传时对 `fileName` 参数缺乏足够的路径规范化(Normalization)。攻击者可以通过在文件名中插入 `../` 序列,将上传的文件保存到 Web 根目录或其他敏感路径。由于 Java 进程拥有写入权限,攻击者可上传 JSP Webshell 或恶意 JAR 包。一旦文件被写入并被服务器解析,攻击者即可在服务器端执行任意系统命令,获取最高权限。CVSS 3.1 评分 10.0,表明该漏洞利用难度低且影响极大。