Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-46822 — 通过绝对路径的未经授权的任意文件读取 | Kitploit
工具/GitHubGitHub/d3sca/cve-2025-46822
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubd3sca/cve-2025-46822

CVE-2025-46822

通过绝对路径的未经授权的任意文件读取

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-46822

未经验证的任意文件读取(通过绝对路径)

描述:

尽管 Path.resolve() 方法被用来防止路径遍历,但我发现使用绝对路径成功读取了内部文件。该端点也未经过身份验证,这意味着任何人都可以读取整个组织的文件,从配置文件 application-dev.properties 中设置的存储根目录 files.store.root = /file-store/ 开始的文件系统。这允许未经授权访问敏感的内部文件。

详细信息:

storageService.loadAsResource() 方法使用了 Path.resolve(),但未首先确保输入名称是相对路径,并且解析后的路径保持在预期的文件存储根目录内。因此,提供绝对路径作为 fileName 将直接导致访问任意文件。

此外,/api/v1/files/{fileName} 端点未经过任何身份验证或授权检查,允许任何未经身份验证的用户访问文件。

使用方法:

root@kitploit:~
python3 CVE-2025-46822.py http://victim.com /etc/passwd

链接:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-46822
  • https://d3sca.medium.com/cve-2025-46822-the-story-of-an-unauthenticated-arbitrary-file-read-via-absolute-path-1745ba39460e
  • https://github.com/OsamaTaher/Java-springboot-codebase/security/advisories/GHSA-q6mm-cm37-w637
下载工具