CVE-2025-55155Mantis Bug Tracker (MantisBT)是一款开源的问题跟踪管理系统。在2.27.1及以下版本中,存在一个邮件地址验证缺失的安全漏洞。当用户通过个人资料编辑功能修改电子邮件地址时,系统直接保存新地址而未进行有效性验证。这可能导致两种安全风险:一是用户邮箱被修改为无效地址,从而无法接收系统通知;二是攻击者可以将自己的邮箱地址绑定到受害者账户,导致系统通知被发送到第三方邮箱,造成敏感信息泄露。攻击者只需拥有低权限账户即可利用此漏洞,无需特殊权限或用户交互即可完成攻击。该漏洞已被修复,版本2.27.2及以上版本已包含修复补丁。
该漏洞属于访问控制验证缺失类型。漏洞存在于用户资料编辑模块的邮件地址更新逻辑中。具体问题在于:1) 系统接收用户提交的邮件地址参数后,直接更新数据库而未验证该邮箱的所有权;2) 缺少邮件验证流程(如发送验证链接),无法确认新邮箱是否真正属于当前用户;3) 没有二次确认机制,用户可以任意设置任意邮箱地址。攻击者可以利用此漏洞将任意邮箱绑定到自己的账户,然后通过系统功能(如问题分配、评论通知等)获取发送到该邮箱的系统通知内容。攻击者还可以通过社会工程学手段,将受害者邮箱绑定到自己账户,从而窃取本应发送给受害者的敏感信息。CVSS向量显示攻击复杂度低,无需特殊权限,攻击路径为网络可访问。