【误差通告】MiniWeb HTTP Server 文件上传误差(CVE-2013-10047)
宣布时间 2025-08-04一、误差概述
误差名称 | MiniWeb HTTP Server 文件上传误差 | ||
CVE ID | CVE-2013-10047 | ||
误差类型 | 未授权文件上传 | 发明时间 | 2025-08-04 |
误差评分 | 9.3 | 误差品级 | 严重 |
攻击向量 | 网络 | 所需权限 | 无 |
使用难度 | 低 | 用户交互 | 不需要 |
PoC/EXP | 已果真 | 在野使用 | 未发明 |
MiniWeb HTTP Server 是一款轻量级的开源 Web 服务器,旨在提供高效、精练的 HTTP 服务。它支持基本的 Web 请求处置惩罚,适用于嵌入式装备和资源受限的情形。MiniWeb 具有较小的内存占用和快速的响应速率,适适用作小型网站或 IoT 装备的 Web 服务。
2025年8月4日,尊龙凯官网入口集团VSRC监测到MiniWeb HTTP Server ≤ Build 300中的一项严重误差,允许未经身份验证的远程攻击者上传恣意文件。攻击者可通过路径遍历误差上传恶意.exe文件至系统目录(如System32),并进一步上传.mof文件至WMI目录,使用Windows管理工具服务以SYSTEM权限执行恶意代码。该误差仅影响Windows Vista之前的版本。误差评分9.3分,误差级别严重。
二、影响规模
Miniweb Http Server <= Build 300,仅影响Windows Vista之前的版本。


京公网安备11010802024551号