漏洞概述 漏洞编号:CVE-2026-17614 漏洞名称:Path Traversal on WildFly Domain Controller 报告日期:2026-07-27 19:10 UTC 修改日期:2026-08-04 00:24 UTC 状态:NEW 产品:Security Response 组件:vulnerability 优先级:medium 严重程度:medium 影响范围 受影响产品:WildFly 受影响版本:未指定 操作系统:Linux 硬件:All 修复方案 修复版本:未指定 克隆自:未指定 环境:未指定 最后关闭:未指定 已屏蔽:未指定 漏洞描述 在WildFly的域模式实现中发现了一个路径遍历漏洞。 和 方法在解析文件路径时,未验证其是否保持在配置的仓库或配置根目录内。远程攻击者如果获得了从属主机控制器密钥或从属主机控制器,可以通过从属DC wire协议提供包含目录遍历序列的构造相对路径(例如, ),导致域控制器解析并服务DC进程可读的任意文件。这会导致敏感信息(如配置文件、密钥库和系统凭据)的未经授权披露。 POC代码 其他信息 关键词:Security 别名:CVE-2026-17614 版本:未指定 目标里程碑:未指定 分配给:Product Security QA联系人:未指定 文档联系人:未指定 URL:未指定 白板:未指定 依赖项:未指定 阻塞项:未指定 树视图:取决于/已阻止 附件 附件链接:Terms of Use 评论 评论者:OSDB Bzimport 评论日期:2026-07-27 19:10:33 UTC 评论内容:见上述漏洞描述 注意事项 需要登录才能在此漏洞上发表评论或进行更改。