CVE-2025-48986CVE-2025-48986是Revive Adserver中的一个严重授权绕过漏洞。该漏洞存在于Revive Adserver 5.5.2及之前版本和6.0.1及之前版本中,允许已登录的攻击者绕过正常的授权检查,修改其他用户的电子邮件地址。由于密码重置功能通常依赖电子邮件验证,攻击者可以通过修改目标用户的邮箱地址,然后利用忘记密码功能重置目标账户密码,从而实现对目标用户账户的完全接管。此漏洞的CVSS评分为8.8,属于高危级别,对系统机密性、完整性和可用性均造成严重影响。攻击者只需拥有低权限账户即可发起攻击,无需特殊用户交互,攻击复杂度较低。
该漏洞属于水平权限提升类授权绕过问题。在Revive Adserver的用户管理模块中,系统未能正确验证当前登录用户是否有权修改其他用户的账户信息。攻击者通过构造特定的HTTP请求,将目标用户的userid参数替换为其他用户的ID,系统未对此操作进行充分的权限验证。攻击成功后,攻击者可将目标用户的邮箱修改为攻击者控制的邮箱地址。由于密码重置链接通常发送至用户注册邮箱,攻击者利用忘记密码功能获取密码重置令牌,从而重置目标账户密码。攻击者利用此漏洞可实现横向移动,获得其他用户的广告系统管理权限,可能导致广告数据泄露、恶意广告投放等严重后果。