Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
zeroheight-account-verification-bypass-CVE-2025-65925 — 独立安全发现 – 通过缺失的验证强制执行绕过 Zeroheight 账户创建(已于2025年6月修补) | Kitploit
工具/GitHubGitHub/sneden/zeroheight-account-verification-bypass-cve-2025-65925
身份验证与授权漏洞分析漏洞利用Web安全渗透测试错误配置
GitHubsneden/zeroheight-account-verification-bypass-cve-2025-65925

zeroheight-account-verification-bypass-CVE-2025-65925

独立安全发现 – 通过缺失的验证强制执行绕过 Zeroheight 账户创建(已于2025年6月修补)

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
27个月前尚未审核

CVE-2025-65925 — Zeroheight 账户创建流程中的不正确访问控制

CVE Disclosure Policy

披露日期: 2025-06-11
厂商修复日期(据厂商): 2025-06-13
研究人员验证日期: 2025-06-26
发现者: Sneden Rebello


摘要

一个遗留的用户创建 API 路径允许账户在未完成预期的电子邮件验证步骤的情况下被创建。虽然未经验证的账户无法访问产品功能,但这种绕过仍然违反了设计的验证和访问控制流程,并导致可以创建非预期账户(例如垃圾/虚假注册)。

影响范围: 仅限于未经身份验证的注册流程。
数据暴露: 未观察到;无法访问现有用户数据或会话。


影响(概要)

  • 在预期验证控制之外创建账户
  • 可能导致垃圾/虚假账户泛滥以及资源/资源使用影响
  • 在更广泛的威胁模型中可能助长社会工程学或链式攻击场景

MITRE 影响分类: 拒绝服务(通过非预期账户创建导致资源耗尽)

预估严重性: 中(认证/验证逻辑绕过;无直接数据暴露)

CVSS v3.1 向量: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
CVSS 基础评分: 6.5(中)


CVE 分类(MITRE)

  • 漏洞类型: 不正确的访问控制
  • 攻击类型: 远程
  • 攻击向量: 网络——通过 HTTPS 对遗留用户创建路径进行未经身份验证的访问
  • 受影响组件: 用户账户创建和验证流程(遗留的验证绕过路径)
  • 厂商确认: 是

受影响范围

  • 产品: Zeroheight(SaaS 平台)
  • 版本: zeroheight(SaaS)——2025-06-13 之前的实例(厂商认可的公开版本字符串)

缓解措施(厂商)

厂商通过以下方式解决了该问题:

  1. 要求所有账户创建流程都必须提供有效的验证令牌
  2. 在处理新账户注册之前改进验证检查

这些变更确保账户只能在完成预期的电子邮件验证流程之后才能被创建。
平台用户无需采取任何操作,只需确保使用当前服务版本即可。


时间线

注意:为保持透明度,同时记录了厂商的内部修复日期(2025-06-13)和研究人员的验证日期(2025-06-26)。


致谢

  • 研究人员: Sneden Rebello (GitHub)、(LinkedIn)
  • 厂商协调: Zeroheight 安全与工程团队

CVE

CVE-2025-65925 已在 cve.org 上公开发布。
本公告反映了与该 CVE 相关的公开披露信息。


参考资料

  • 本公告 (公开)
  • 应厂商要求,其他厂商上下文信息私下保留

披露政策

本公告遵循协调漏洞披露原则。应厂商要求,公开细节刻意保持在高层次;不包含内部标识符、基础设施细节或端点具体信息。更多信息请参阅 DISCLOSURE_POLICY.md。

下载工具
日期与时间 (UTC-04:00)事件
2025-06-11 12:09厂商确认收到报告并开始审查
2025-06-12 12:04厂商确认将处理高严重性部分(低严重性项目被降低优先级)
2025-06-13厂商报告已部署修复,针对用户创建验证问题
2025-06-26 09:09厂商通知研究人员已部署;研究人员验证了修复
2025-07-29厂商确认了额外的重定向加固(低严重性、非 CVE 项目);研究人员重新测试成功
2025-12-18CVE ID 已分配 (CVE-2025-65925)
2025-12-28研究人员发布公开公告
2025-12-30CVE ID 已发布 (CVE-2025-65925)