漏洞概述 漏洞名称: RUNTIPI UP TO 4.10.0 BACKUP RESTORE USER-CONFIG/APP.ENV FILESYSTEMSERVICE.WRITETEXTFILE SYMLINK CVE编号: CVE-2026-55168 CVSS评分: 5.1 当前利用价格: $0-$5k CTI兴趣评分: 0.00 影响范围 受影响产品: Runtipi 4.10.0 及更早版本 受影响组件: Backup Restore 组件中的 函数 漏洞类型: 符号链接(symlink)漏洞 攻击方式: 攻击者可以通过操纵 文件,导致符号链接指向非预期路径,从而在未经授权的文件上执行操作。 修复方案 修复建议: 升级 Runtipi 至 4.10.1 或更高版本,以修复该漏洞。 具体修复措施: 在 4.10.1 及更高版本中,Runtipi 不再接受来自攻击者控制的备份存档的符号链接,并在备份恢复流程中将其复制到实时应用路径。 详细信息 漏洞描述: 在 Runtipi 4.10.0 及更早版本中, 函数在处理 文件时存在符号链接漏洞。攻击者可以利用此漏洞,通过操纵文件内容,导致符号链接指向非预期路径,从而在未经授权的文件上执行操作。 影响: 该漏洞可能导致产品在不安全的文件上运行,影响产品的完整性和可用性。 代码块 POC代码/利用代码: 页面中未提供具体的POC代码或利用代码。 总结 Runtipi 4.10.0 及更早版本中的 函数存在符号链接漏洞,攻击者可以通过操纵 文件,导致符号链接指向非预期路径,从而在未经授权的文件上执行操作。建议升级至 4.10.1 或更高版本以修复该漏洞。