CVE-2025-27410
中已发布
PwnDoc 备份恢复中的路径遍历导致任意文件写入至 RCE(管理员权限)
- 已发布
- 2025年2月28日
- 已更新
- 2025年3月4日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月4日
初级CVSS
6.5/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N2.1%
低 · 未来 30 天
- 百分位
- 80.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
PwnDoc 是一款渗透测试报告应用程序。在 1.2.0 版本之前,备份恢复功能容易受到 TAR 条目名称中路径遍历漏洞的影响,允许攻击者用其内容覆盖系统上的任意文件。通过覆盖包含的 `.js` 文件并重启容器,攻击者可以以管理员身份实现远程代码执行。远程代码执行之所以发生,是因为任何拥有 `backups:create` 和 `backups:update` 权限(默认情况下仅管理员拥有)的用户都能覆盖系统上的任意文件。1.2.0 版本修复了此问题。
来源
1针对 CVE-2025-27410 的更新版 PoC,因为安全公告中公开的那个版本容易失败。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。