CVE-2025-52289:MagnusBilling < v7.8.5.3 中的访问控制缺陷
描述
MagnusBilling 在版本 v7.8.5.3 之前存在 访问控制缺陷 漏洞。新注册用户可以通过修改请求参数,无需管理员批准即可将其账户状态从 待审核 提升为 激活。这允许未经授权访问本应仅供已验证用户使用的系统功能。
影响
- 严重性: 高
- 漏洞类型: 权限提升 / 访问控制缺陷
- CVE 编号: CVE-2025-52289
补丁
该问题已在版本 v7.8.5.3 中修复。
致谢
发现者:Madhav Bhardwaj