漏洞概述 漏洞编号:GHSL-2024-200, GHSL-2024-201 CVE编号:CVE-2025-27771, CVE-2025-27772 漏洞类型:远程代码执行(RCE) 受影响软件:Uptrain 受影响版本:v0.7.1 漏洞描述:Uptrain仪表板缺乏显著的认证机制,具有开放的CORS策略,并且存在远程代码执行漏洞。攻击者可以通过引导Uptrain用户访问特制的网站,在Uptrain主机的上下文中实现零点击远程代码执行。 影响范围 漏洞1:通过 端点实现远程代码执行 漏洞2:通过 端点实现远程代码执行 影响:任何能够访问Uptrain并拥有有效认证方法的攻击者,可能在运行Uptrain的主机上下文中执行任意代码,通常是在Docker容器中。 修复方案 协调披露时间线: - 2024-09-05:在仓库中打开问题,维护者无响应。 - 2025-03-10:Uptrain Slack消息表明项目不再维护。 - 2025-08-10:打开带有建议修复的拉取请求。 POC代码 漏洞1:通过 端点实现远程代码执行 漏洞2:通过 端点实现远程代码执行 联系信息 联系邮箱:securitylab@github.com 参考编号:GHSL-2024-200 或 GHSL-2024-201 信用 发现者:GHSL团队成员@Kwstubbs (Kevin Stubbings)