CVE-2025-57210CVE-2025-57210是platform平台v1.0.0版本中的一个高危安全漏洞。该漏洞存在于ApiPayController.java组件中,由于错误的访问控制实现,攻击者可以在无需任何认证的情况下访问敏感的支付接口数据。漏洞的CVSS评分为7.5,属于高危级别,主要影响系统的机密性。攻击者通过利用此漏洞可以获取用户支付信息、订单数据或其他敏感业务数据,可能导致严重的隐私泄露和财务风险。此漏洞被归类为CWE-284(不正确的访问控制),表明系统在权限验证方面存在缺陷。
该漏洞位于platform平台的ApiPayController.java文件中,攻击者利用不正确的访问控制机制,通过构造特定的HTTP请求访问受保护的支付接口。由于系统未正确验证请求者的身份和权限,攻击者可以直接调用敏感API端点获取未经授权的访问权限。攻击向量为网络层面(AV:N),无需认证(PR:N)和用户交互(UI:N),这意味着任何能够访问服务器的网络攻击者都可以尝试利用此漏洞。漏洞主要导致机密性影响(C:H),攻击者可以获取敏感的业务数据和用户信息。建议尽快升级到修复版本并加强接口访问控制策略。