CVE-2025-63314 - Acora CMS 中密码重置令牌处理不当漏洞
由印度 Crowe 的 Joby Y Daniel 发现
📌 概述
DDSN Interactive cm3 Acora CMS 版本 10.7.1 在其密码重置功能中存在安全漏洞。
该应用程序使用了一个静态且持久的密码重置令牌,该令牌在使用后不会被失效,且不会随时间过期。
此缺陷允许获取有效重置令牌的攻击者无限期重复使用该令牌,从而导致账户接管,包括特权用户账户。
🛠 受影响产品
- 产品名称: cm3 Acora CMS
- 供应商: DDSN Interactive
- 受影响版本: 10.7.1
- 组件: 密码重置机制
⚠ 漏洞详情
根本原因
- 密码重置令牌:
- 是静态且持久的
- 在成功重置密码后不会被撤销
- 不会在特定时间窗口内过期
影响
- 密码重置令牌可被重复使用
- 账户接管
- 权限提升
- 未授权访问
🎯 攻击场景
- 攻击者获取有效密码重置令牌(通过日志、电子邮件入侵、中间人攻击或内部访问)。
- 该令牌无限期有效。
- 攻击者多次重复使用同一令牌。
- 用户(包括管理员)的密码可在不被察觉的情况下被重置。