CVE-2025-60925CVE-2025-60925是codeshare v1.0.0版本中发现的信息泄露漏洞。该漏洞的CVSS评分为5.3,属于中等严重程度。攻击者可以通过网络远程利用此漏洞,无需任何认证或用户交互即可访问敏感信息。漏洞主要影响系统的机密性,造成低级别的信息泄露风险。codeshare是一个代码分享平台,该漏洞允许未授权用户访问本应受保护的共享代码历史记录和其他用户信息。由于漏洞无需认证即可利用,攻击门槛较低,可能导致大量用户数据被非法获取。建议受影响的用户及时关注官方更新,采取临时防护措施,避免敏感代码内容暴露。
codeshare v1.0.0存在信息泄露漏洞,攻击者可无需认证即可访问其他用户的完整历史记录和敏感数据。该漏洞源于访问控制机制缺陷,攻击者通过构造特定请求可直接遍历获取用户共享的代码片段、账户信息和操作历史。由于系统未对请求进行充分的权限验证,敏感数据在未经授权的情况下被返回。攻击者可通过自动化脚本批量抓取用户数据,造成大规模信息泄露。建议开发者实施严格的访问控制检查,确保用户只能访问自己的数据,并对敏感接口添加认证和授权验证机制。