【高危】契约锁电子签章系统 pdfverifier 远程代码执行漏洞
漏洞描述
契约锁是上海亘岩网络科技有限公司推出的一个电子签章及印章管控平台。
受影响版本中,pdfverifier 接口在处理 OFD 文件(实质为 ZIP 压缩格式)时,未对压缩包内的文件名进行路径合法性校验。攻击者可构造包含 …/ 的恶意条目,在解压过程中将文件写入服务器任意路径,从而实现写入 WebShell,导致远程代码执行。
2025 年 5 月 6 日发布的 1.3.2 补丁中引入了路径校验机制,对压缩包中的文件条目进行检查,一旦发现存在 …/ 路径穿越符号,则抛出异常并丢弃该文件。此外,后续补丁进一步增强了该机制的稳定性与安全性。
| MPS编号 | MPS-ztc1-0hna |
|---|---|
| CVE编号 | - |
| 处置建议 | 建议修复 |
| 发现时间 | 2025-07-11 |
| 利用成本 | 低 |
| 利用可能性 | 极高 |
| 是否有POC | 是 |

最低0.47元/天 解锁文章
582

被折叠的 条评论
为什么被折叠?



