WildFly 域控模式路径穿越漏洞CVE-2026-17614
WildFly 前身是 JBoss AS,由红帽推出、是 Jakarta EE(原 Java EE)企业级应用服务器,是商用收费版 JBoss EAP 上游开源版本。
一、基本情况
WildFly 用于传统政企 Java EE 业务系统、带 EJB / 分布式事务的企业后台、微服务项目、容器云部署 Java 应用、企业内部管理系统。
WildFly 是JBoss推出的开源 Java 应用服务器,完整集成 Web 容器、EJB 容器、事务、连接池、安全等全套企业能力,完全开源免费。

WildFly主打轻量化,wildfly-core 是WildFly 核心运行时的组件,deployment-repository 子模块负责在域模式域控端提供文件读取服务。
栋科技漏洞库关注到在WildFly的域模式实现中发现了一个路径遍历缺陷,该漏洞现在已经被追踪为CVE-2026-17614,CVSS3评分 4.4。
二、漏洞分析
CVE-2026-17614是WildFly域模式漏洞,允许已获得从属机密凭据的经身份验证的攻击者在域控制器的文件系统上执行任意文件读取。
wildfly核心/部署存储库LocalFileRepository.getFile()和getConfigurationFile()函数未验证解析的文件路径,
是否保留在配置的存储库或配置根目录中。
获得从属主机控制器机密或入侵从属主机控制器的远程攻击者,
可以通过从属DC线协议提供包含目录遍历序列(例如../../etc/passwd)的精心编制的相对路径,
使域控制器解析并提供DC进程可读的任何文件。这会导致未经授权的敏感信息泄露,如配置文件、密钥存储和系统凭据。
此漏洞绕过了文件检索的预期访问控制,可能导致受感染主机的敏感信息泄露。
具体来说,受影响版本的wildfly-core/deployment-repository 的 LocalFileRepository.getFile() 与 getConfigurationFile() 方法,
直接将入参 relativePath 拼接到 repositoryRoot 与 configurationRoot 之后构造 java.io.File,未对规范化后的绝对路径进行越界校验,
从机通过 slave-DC 协议传入类似 ../../etc/passwd 的相对路径即可使解析结果逃出配置目录,
域控进程随后把目标文件作为响应内容返回,导致配置文件、密钥库与系统凭据等敏感信息被未授权读取。
三、影响范围
未知
四、修复建议
未知
五、 参考链接
管理员已设置登录后刷新可查看