跳到主要内容

高危

Web Distributed Authoring和Versioning (WEBDAV)远程代码执行漏洞

2025-06-10 17:02:31 公开 ,2026-03-05 00:50:40 更新

  • APT漏洞
  • CISA KEV
  • 关键漏洞
  • 勒索软件漏洞
  • 无需认证
  • 远程
  • 公开PoC
CWEs:
CWE-73 (External Control of File Name or Path)
CAPEC:
CAPEC-13 (Subverting Environment Variable Values) CAPEC-267 (Leverage Alternate Encoding) CAPEC-64 (Using Slashes and URL Encoding Combined to Bypass Validation Logic) CAPEC-72 (URL Encoding) CAPEC-76 (Manipulating Web Input to File System Calls) CAPEC-78 (Using Escaped Slashes in Alternate Encoding) CAPEC-79 (Using Slashes in Alternate Encoding) CAPEC-80 (Using UTF-8 Encoding to Bypass Validation Logic)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-08-20 11:56:02

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
其他
漏洞描述
Web Distributed Authoring and Versioning (WebDAV) 包含对文件名或路径的外部控制漏洞。此漏洞可能允许未经授权的攻击者通过网络执行代码。此漏洞可能会影响实现WebDAV的各种产品,包括但不限于Microsoft Windows。
修复建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-33053

参考链接