CVE-2025-30191CVE-2025-30191是Open-Xchange App Suite中发现的中危安全漏洞,CVSS评分为5.4。该漏洞允许攻击者通过恶意构造的邮件内容执行UI重定向攻击(Redressing Attack),也称为界面覆盖攻击。攻击者可以在邮件中嵌入恶意的HTML片段或属性值,当用户查看或交互这些邮件时,攻击者能够通过覆盖或伪装合法用户界面的方式,欺骗用户执行意外的操作或向第三方提供敏感信息。这种攻击方式特别危险,因为它利用了用户对应用界面的信任,使用户难以区分合法界面和攻击者伪造的界面。攻击成功后,可能导致凭证泄露、会话劫持或其他后续攻击。该漏洞被归类为需要用户交互的网络攻击向量,攻击复杂度低,无需认证即可发起攻击。虽然目前没有公开的漏洞利用代码,但该漏洞仍然对使用Open-Xchange产品的企业构成安全风险。Open-Xchange安全团队已通过OXAS-ADV-2025-0002号安全公告发布了修复补丁,用户应及时更新系统以消除该安全风险。
该漏洞源于Open-Xchange App Suite的邮件处理模块对HTML内容消毒不充分。攻击者可以在邮件的特定属性值中注入恶意的HTML片段,这些片段在邮件预览或阅读界面渲染时会被浏览器执行。UI重定向攻击的核心原理是攻击者通过CSS覆盖、iframe嵌入或SVG伪装等技术,在合法应用界面上方叠加一个伪造的用户界面。这个伪造界面可以模仿登录框、表单或其他敏感操作界面,诱导用户在不知情的情况下输入敏感信息或执行危险操作。具体来说,攻击者可能利用HTML的style属性、data属性或其他可自定义内容的属性,注入用于视觉覆盖的CSS样式或隐藏的表单元素。当用户点击看似无害的邮件内容时,实际上可能是在与攻击者精心设计的覆盖界面进行交互。由于这些覆盖元素与原始应用界面视觉上高度一致,用户很难察觉异常。Open-Xchange的安全更新通过增强内容消毒程序,拒绝包含HTML片段的属性值,从而防止恶意内容的注入和渲染。修复后的版本会对所有邮件内容进行严格的HTML清理,移除可能导致界面覆盖的CSS属性和HTML元素,确保用户界面的完整性和真实性。