CVE-2025-12547CVE-2025-12547是LogicalDOC社区版中存在的一个高危认证安全漏洞。该漏洞位于管理登录页面(/login.jsp)中,由于系统未能正确限制过度的认证尝试次数,攻击者可以无限制地对管理员账户进行暴力破解攻击。此漏洞影响LogicalDOC Community Edition 9.2.1及之前的所有版本。攻击者可以利用此漏洞通过自动化工具对登录接口进行大规模密码猜测攻击,最终可能获取管理员权限并完全控制LogicalDOC系统。由于该漏洞无需任何前期认证即可利用,且攻击复杂度较高但可行,对使用受影响版本LogicalDOC的组织构成严重安全风险。厂商在收到漏洞通知后未做出任何回应,导致漏洞长期存在。
该漏洞源于LogicalDOC Community Edition 9.2.1及更早版本的管理登录页面(/login.jsp)对认证尝试缺乏有效的速率限制和账户锁定机制。系统未能实现以下关键安全控制:1) 登录失败次数限制:未对连续失败登录尝试设置阈值;2) 账户锁定策略:未在多次失败后自动锁定账户;3) CAPTCHA验证码:未要求用户在多次尝试后完成人机验证;4) IP级别防护:未对来源IP实施临时或永久封禁。攻击者可以使用Burp Suite、Hydra等工具对/login.jsp端点发起自动化暴力破解攻击,通过字典攻击或穷举法尝试常见管理员凭据。由于攻击可以远程执行且无需特殊权限,任何能够访问登录页面的攻击者都可以发起此类攻击。成功利用后,攻击者将获得管理员级别访问权限,从而可以访问、篡改或删除系统中的敏感文档和配置。