🟠 高危 | CVE-2026-65702 — Vanna through 2.0.2 contains a path traversal vuln...
🟠 《高危安全漏洞:CVE-2026-65702》
CVSS 评分: 高危(8.8) 状态: Deferred 发布时间: 2026-07-23
漏洞简介
CVE-2026-65702 是一个存在于 Vanna(版本 ≤ 2.0.2)中的路径遍历(Path Traversal)漏洞,对应 CWE-22 分类。该漏洞位于 FileSystemConversationStore 持久化集成模块中,允许未经身份验证的远程攻击者通过构造特制的 conversation_id 参数,在服务器文件系统上写入攻击者控制的 JSON 文件,并读取预期存储基目录(base directory)之外的对话元数据(conversation metadata)。
具体来说,攻击者可以向未认证的聊天 API 端点提交包含路径遍历序列(如 ../)的 conversation_id 参数。在写入和读取操作中,该参数被用于构造文件路径,但由于缺乏充分的路径校验,攻击者可以绕过基目录限制,实现:
- 任意文件写入:将攻击者控制的 JSON 内容写入文件系统的任意位置。
- 未授权文件读取:读取服务器上任意位置的文件(仅限于对话元数据格式的文件)。
影响范围
- 受影响软件:Vanna(版本 ≤ 2.0.2)
- 利用条件:无需身份验证,攻击者可直接通过网络发送恶意请求。
- 攻击向量:远程网络攻击(AV:N),攻击复杂度低(AC:L),无需用户交互(UI:N)。
风险分析
根据 CVSS 4.0 评分向量(CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:L/SC:N/SI:N/SA:N),该漏洞的综合风险较高,具体分析如下:
- 机密性影响(Confidentiality Impact):低(VC:L)。攻击者可以读取服务器上部分文件(对话元数据),但可能无法直接获取敏感系统文件(如密码文件),除非其路径和格式符合预期。
- 完整性影响(Integrity Impact):高(VI:H)。攻击者能够向任意文件系统位置写入攻击者控制的 JSON 文件,这可能导致:
- 覆盖关键配置文件(如 Web 服务器配置、应用程序设置),引发服务异常或权限提升。
- 写入恶意脚本或后门文件(如 Web Shell),结合其他漏洞实现远程代码执行(Remote Code Execution, RCE)。
- 污染日志文件或数据文件,干扰安全审计或业务逻辑。
- 可用性影响(Availability Impact):低(VA:L)。攻击者可能通过写入无效数据或覆盖关键文件导致服务崩溃或拒绝服务(Denial of Service, DoS),但影响范围有限。
- 攻击后果:
- 数据泄露:读取服务器上存储的对话历史、用户会话信息或其他敏感元数据。
- 权限提升:通过写入配置文件或脚本,可能获得更高权限(如 Web 服务器用户权限)。
- 横向移动:若服务器上存在其他服务,写入的文件可能被用于攻击内部网络。
- 持久化后门:攻击者可在服务器上植入持久化后门,长期控制目标系统。
总结:该漏洞允许未授权远程攻击者实现任意文件写入和受限文件读取,结合高完整性影响,可能导致服务器被完全控制。建议受影响的用户立即升级至 Vanna 2.0.2 以上版本,并在升级前对 conversation_id 参数进行严格的路径校验(如拒绝包含 ../ 或绝对路径的输入)。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-65702 |
| CVSS 评分 | 8.8 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-22 |
| 发布时间 | 2026-07-23 |
| 最后更新 | 2026-07-23 |
| 状态 | Deferred |
| 数据来源 | disclosure@vulncheck.com |
🔗 参考链接
💬 评论