CVE-2025-68434
opensourcepos 存在跨站请求伪造(CSRF)漏洞,可导致未授权创建管理员账户
- 已发布
- 2025年12月17日
- 已更新
- 2025年12月18日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月17日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 20.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Open Source Point of Sale(opensourcepos)是一款基于 Web 的销售点应用程序,使用 PHP 编写,基于 CodeIgniter 框架。从 3.4.0 版本开始,直至 3.4.2 版本之前,该应用程序的过滤器配置中存在跨站请求伪造(CSRF)漏洞。CSRF 保护机制被**显式禁用**,导致应用程序在处理状态变更请求(POST)时无需验证有效的 CSRF 令牌。未经身份验证的远程攻击者可通过托管恶意网页来利用此漏洞。如果已登录的管理员访问该页面,其浏览器将被强制向应用程序发送未经授权的请求。成功利用该漏洞后,攻击者可以静默创建一个具有完全权限的新管理员账户,从而导致系统被完全接管,并造成机密性、完整性和可用性的丧失。该漏洞已在 3.4.2 版本中修复。修复方案在 `app/Config/Filters.php` 中重新启用了 CSRF 过滤器,并通过调整令牌重新生成设置解决了相关的 AJAX 竞态条件问题。作为临时解决方案,管理员可以通过取消注释 `app/Config/Filters.php` 中的保护行来手动重新启用 CSRF 过滤器。但除非应用完整补丁,否则不建议这样做,因为令牌同步问题可能导致销售模块功能异常。
来源
1PoC & Write-up for CVE-2025-68434: 在OpenSourcePOS中的严重CSRF漏洞。利用被禁用的过滤器配置,允许未认证攻击者静默创建恶意管理员账户,从而导致完全接管系统。已在版本 < 3.4.0 上验证。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。