天下漏洞,尽知其名
MEDIUM

CVE-2026-101142 Eleveo Quality Management 路径遍历漏洞

影响远程攻击者可利用路径遍历读取或写入服务器文件

AI 研判

Eleveo Quality Management 9.7.0 的 Scorecard.jsp 文件(Questionnaire Audio Upload 组件)存在路径遍历漏洞。攻击者可远程构造恶意路径参数,访问预期目录之外的文件。该漏洞利用方式已被公开披露,且厂商未作回应。

影响范围

Eleveo Quality Management

Eleveo Quality Management 9.7.0 版本受此漏洞影响,其他版本是否受影响暂无公开信息。

漏洞详情

漏洞类型为路径遍历(Path Traversal)。成因是 Scorecard.jsp 在处理问卷音频上传相关请求时,未对用户可控的文件路径参数进行充分校验与过滤,导致攻击者可借助 ../ 等序列跳出受限目录。攻击者可远程发送特制请求,读取或写入服务器上的任意文件。

利用条件与风险

利用前提是目标系统对外暴露且相关接口可被远程访问,无需认证或仅需低权限即可尝试。由于 PoC 已公开,实战中被扫描和利用的风险较高,可能导致敏感文件泄露或配合其他漏洞进一步入侵。

修复建议

官方尚未发布修复版本或补丁,建议关注 Eleveo 官方公告。临时缓解措施包括:限制对 Scorecard.jsp 及问卷音频上传接口的访问、部署 WAF 拦截路径遍历特征请求、对上传路径参数进行白名单校验。

原始情报

A vulnerability has been found in Eleveo Quality Management 9.7.0. Affected by this vulnerability is an unknown functionality of the file Scorecard.jsp of the component Questionnaire Audio Upload. The manipulation leads to path traversal. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.