CVE-2025-15241CVE-2025-15241是CloudPanel Community Edition中存在的一个开放重定向(Open Redirect)安全漏洞。该漏洞影响版本至2.5.1,攻击者可以通过操纵HTTP请求中的Referer头部参数,实现钓鱼攻击和恶意网站重定向。CloudPanel是一款广泛使用的开源控制面板软件,用于简化服务器管理和网站部署。由于该软件通常部署在服务器管理场景,攻击者利用此漏洞可诱骗管理员访问伪造的登录页面,从而窃取凭据或执行进一步的攻击。该漏洞已公开披露并可能被恶意利用,建议用户尽快升级到2.5.2版本以修复此安全问题。
该漏洞存在于CloudPanel Community Edition的/admin/users端点的HTTP Header Handler组件中。攻击者可以通过精心构造的Referer头部值,将用户重定向到任意外部网站。当应用程序未对Referer参数进行充分验证时,攻击者可利用此漏洞进行钓鱼攻击。具体来说,攻击者构造包含恶意URL的Referer头部,受害者点击链接后会被重定向到攻击者控制的恶意网站。开放重定向漏洞通常被用于钓鱼攻击,因为用户看到的URL看起来是合法的受信任网站。由于该漏洞需要用户交互(UI:R)和低权限认证(PR:L),攻击复杂度相对较低,但仍然可能对管理员账户安全造成威胁。