CVE-2026-90925 Logsign SIEM 路径遍历漏洞
影响攻击者可读取服务器任意文件,导致敏感信息泄露
AI 研判
Logsign SIEM 存在路径遍历漏洞(CWE-22),由于对受限目录的路径名限制不当,攻击者可构造包含 ../ 的路径绕过目录限制。该漏洞影响 6.4.101 至 6.4.117 之前的版本,CVSS 评分为 7.1(HIGH)。
影响范围
Logsign SIEM
Logsign SIEM 6.4.101 起至 6.4.117 之前的版本。
漏洞详情
漏洞类型为路径遍历(Path Traversal)。成因是产品未对用户可控的文件路径参数做充分校验与规范化,未将访问限制在预期目录内。攻击者可通过在请求中注入 ../ 等序列跳出受限目录,读取服务器上的任意文件,从而获取配置、凭据等敏感数据。
利用条件与风险
利用通常只需能够访问相关接口并构造恶意路径参数,无需认证或仅需低权限(具体前提暂无公开信息)。实战中可用于窃取敏感文件,为后续横向移动或提权提供条件。
修复建议
官方已在 6.4.117 版本中修复,建议升级至该版本或更高。临时缓解措施包括限制相关接口的访问来源、对路径参数进行过滤与规范化,具体方案以厂商公告为准。
原始情报
Improper Limitation of a Pathname to a Restricted Directory (‘Path Traversal’) vulnerability in Innotim Software, Telecommunications and Consultancy Trade Ltd. Co. Logsign SIEM allows Path Traversal.
This issue affects Logsign SIEM: from 6.4.101 before 6.4.117.