CVE ID: CVE-2025-67223
受影响产品: Aranda Service Desk (Aranda File Server - AFS module)
受影响版本: < 8.3.12
作者: Brandon Perez Lara
在 Aranda Service Desk 的文件管理模块(Aranda File Server)中发现了一个严重漏洞。系统将每日活动日志存储在公共目录 /AFS/logs/ 中,日志文件名可预测(例如 YYYYMMDD.log),且没有任何访问限制。
该漏洞的风险等级为严重: 此缺陷允许未经身份验证的远程攻击者以自动化方式遍历并系统地下载 Aranda 的日志。核心问题在于,这些日志文件暴露了系统上所有已上传文件的虚拟路径,使攻击者能够无差别地查看和窃取支持工单、机密的 Aranda 内部案例以及所有相关的敏感文件附件。
利用链包括识别暴露的日志、提取内部文件路径以及直接访问敏感文件。
1 - 日志访问: 向 /AFS/logs/ 目录发起一个简单的 HTTP 请求,引用当前或过去的日期(例如 20251201.log)。

2 - 路径提取(信息泄露): 下载日志时,会暴露相对路径,例如:SERVICE DESK FILE UPLOADED ServiceCalls\365763\description...html。此外,日志中的错误消息会揭示服务器绝对路径(例如 D:\inetpub\wwwroot\...)。
3 - 直接访问(失效的访问控制): 由于系统对这些静态资源不验证用户会话,攻击者只需将提取的路径与基础 URL(例如 /AFS/ServiceDesk/ServiceCalls/...)拼接即可访问文件。
数据窃取: 使用此方法,可以下载工单的 HTML 描述,以及敏感附件,如 PDF、ZIP 文件、图片或 SQL 脚本。
脚本 CVE-2025-67223.py:

影响
此漏洞允许第三方静默窃取:
修复
网络安全是一项协作努力。我要感谢参与此报告的开发团队和安全团队的回应。请保持系统更新。💻🔒
官方参考
#Cybersecurity #Pentesting #CVE #Vulnerability #Infosec #EthicalHacking #BugBounty