CVE-2025-55129CVE-2025-55129是Revive Adserver中的一个中危安全漏洞,CVSS评分5.4。该漏洞由HackerOne安全研究人员Kassem S.(kassem_s94)报告,涉及用户名处理仍然存在仿冒攻击风险。尽管之前针对CVE-2025-52672进行了修复,但攻击者可以通过多种替代技术绕过安全措施。漏洞的核心问题在于系统对用户名中的Unicode同形异义词(Homoglyphs)处理不当,允许攻击者注册与合法用户视觉上难以区分的用户名,从而实施钓鱼攻击或冒充其他用户。此问题已被其他HackerOne用户(如itz_hari_和khoof)独立验证确认。攻击者利用此漏洞需要低权限,但无需用户交互即可实施攻击,对系统机密性和完整性造成较低影响。
该漏洞源于Revive Adserver在用户名验证过程中缺乏对Unicode同形异义词的充分处理。攻击者可以利用视觉上相似的Unicode字符创建账户,例如使用西里尔字母代替拉丁字母,使得用户名与合法用户的用户名在界面上显示完全一致。具体攻击技术包括:1)使用Unicode同形字符(如使用 Cyrillic 'а' 替代 Latin 'a');2)利用组合字符和变体选择符;3)使用零宽字符或不可见字符插入用户名中。在Web界面显示时,这些用户名看起来与正常用户名完全相同,但底层编码不同。系统可能在数据库中存储了不同的值,但在用户列表、评论或日志中显示时产生混淆。攻击者可以通过注册类似管理员的用户名(如使用同形字符替代字母)来增加社会工程攻击的成功率。修复需要实现规范化和比较算法,确保用户名在存储和比较前经过Unicode规范化处理。