CVE-2025-12623CVE-2025-12623是fushengqian fuint项目中的一个授权绕过漏洞。该漏洞存在于fuint-application/src/main/java/com/fuint/module/clientApi/controller/ClientSignController.java文件的Authentication Token Handler组件中。攻击者可以通过操纵认证令牌处理机制,绕过正常的授权检查流程,从而访问本应受限的资源或功能。该漏洞的CVSS评分为3.1,属于低危级别,攻击复杂度较高,但需要低权限即可实施攻击。由于漏洞利用代码已公开,且该产品采用滚动发布模式,攻击者可能利用此漏洞进行未授权访问。漏洞影响版本为commit 41e26be8a2c609413a0feaa69bdad33a71ae8032之前的所有版本。
该漏洞位于fushengqian fuint的ClientSignController.java文件中,具体问题出在Authentication Token Handler组件的令牌验证逻辑。攻击者可以通过构造特殊的认证请求,利用令牌处理流程中的缺陷绕过授权检查。漏洞允许低权限攻击者在无需用户交互的情况下,通过网络远程发起攻击。由于攻击复杂度较高且利用难度较大,攻击者需要对该系统的认证机制有深入了解。漏洞影响系统的机密性(低影响),对完整性和可用性无影响。漏洞利用代码已在公开渠道可获取,建议相关用户尽快采取防护措施。