CVE-2025-12276CVE-2025-12276是LearnHouse项目中的一个信息泄露漏洞,存在于Image Handler组件中。该漏洞允许远程攻击者在低权限认证的情况下,无需用户交互即可获取系统敏感信息。漏洞评分CVSS 4.3,属于中等严重程度。LearnHouse是一个开源学习管理系统,采用滚动发布模式,这意味着受影响版本的精确版本信息难以确定。漏洞发现者已向厂商通报,但截至披露日期厂商未做出任何回应。由于漏洞利用代码已公开,攻击者可轻易获取此漏洞详情并发起攻击,建议使用该产品的用户尽快采取防御措施。
该漏洞位于LearnHouse的Image Handler组件中,攻击者可以通过操纵特定的图像处理参数来实现信息泄露。在低权限认证状态下,攻击者能够访问本应受保护的资源或配置信息。漏洞源于对用户输入验证不充分,导致攻击者可以构造恶意请求获取系统敏感数据。由于该组件处理图像请求时未正确实施访问控制,攻击者可能通过枚举或构造特殊请求来获取服务器配置、文件路径、用户凭证或其他敏感信息。攻击可远程执行,无需目标用户的直接交互。