OpenWrt luci-app-bmx7 路径遍历漏洞 漏洞概述 OpenWrt luci-app-bmx7 在 commit 5890760a454dad2cb00389dba2cdc5e779e0ffdd 之前存在路径遍历漏洞。该漏洞位于 bmx7-info CGI 脚本中,允许未经身份验证的攻击者读取配置 runtimeDir 之外的文件。攻击者可以通过在查询字符串中提供目录遍历序列来绕过预期的目录限制,从而读取对 CGI 进程可访问的敏感文件。 影响范围 受影响的组件:luci-app-bmx7 受影响版本:luci >= 0, < 5890760a454dad2cb00389dba2cdc5e779e0ffdd 修复方案 升级到包含修复的 commit 5890760a454dad2cb00389dba2cdc5e779e0ffdd 或更高版本。 参考 GitHub Security Advisory GHSA-8qcr-jqr1-gvm1 获取更多信息。 其他信息 严重性:HIGH 发布日期:8/3/2026 CVE:CVE-2026-69095 CWE:CWE-22 路径名到受限目录的限制不当(路径遍历) CVSS 评分:8.7 CVSS V3 向量:CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:N/SI:N/SA:N 参考:GitHub Security Advisory GHSA-8qcr-jqr1-gvm1 信用:nebuscurity