# Openext Flipper 文件路径控制漏洞
## 概述
OpenText Flipper 存在“外部控制文件名或路径”漏洞,可导致路径遍历攻击。攻击者可利用该漏洞通过提交本地文件路径并使用存储的文档ID,下载系统上的任意文件。
## 影响版本
- Flipper 3.1.2
## 细节
- 漏洞类型:外部控制文件名或路径(External Control of File Name or Path)
- 攻击方式:路径遍历(Path Traversal)
- 攻击流程:
1. 用户提交一个带有特定路径的本地文件路径(例如:`../../etc/passwd`)。
2. 系统存储该路径并关联一个文档ID。
3. 攻击者通过请求该文档ID,读取目标文件内容。
## 影响
- 允许非授权访问系统上的任意文件。
- 可能导致敏感信息泄露,例如系统配置文件、用户数据或凭证文件。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Support articles, alerts & useful tools - OpenText Flipper - Alert - Local file inclusion vulnerability has been discovered - CVE-2025-8048 -- 🔗来源链接
标签:
神龙速读暂无评论