CVE-2025-14692CVE-2025-14692是Mayan EDMS(一个开源文档管理系统)中的开放重定向安全漏洞。该漏洞存在于身份验证模块的/authentication/路径中,攻击者可以通过构造恶意URL,利用系统对重定向参数的不当验证,将用户从合法网站重定向到钓鱼网站或恶意资源。由于该漏洞无需认证即可利用,且CVSS评分为4.3(中危),对使用该系统的组织和个人构成一定安全风险。攻击成功后可能导致用户凭证泄露、恶意软件感染或进一步的社会工程攻击。开发者已在4.10.2版本中修复此问题,并正在为旧版本准备安全补丁。
该开放重定向漏洞存在于Mayan EDMS的身份验证模块中,具体位于/authentication/路径的未知函数处理逻辑中。漏洞的根本原因在于系统对用户可控的重定向目标参数缺乏充分的验证和过滤。攻击者可以在重定向参数中注入恶意URL,当用户访问构造的链接时,系统会将其重定向到攻击者控制的外部网站。在CVSS评分中,用户交互(UI:R)被标记为必要条件,表明攻击通常需要诱导用户点击恶意链接。攻击者可能利用此漏洞进行钓鱼攻击,伪造登录页面收集用户凭证,或将用户重定向至包含恶意代码的页面以进行进一步攻击。由于该漏洞影响身份验证流程,可能对整个系统的安全性造成连锁影响。