CVE-2025-62038CVE-2025-62038是Sovlix MeetingHub插件中的一个敏感信息泄露漏洞。该漏洞属于"将敏感信息插入到发送数据中"类型,允许低权限用户检索嵌入在会议中的敏感数据。漏洞影响MeetingHub从某个未知版本到1.23.9的所有版本。攻击者可利用此漏洞获取会议中包含的敏感信息,如用户凭证、私人数据或其他机密内容。由于该漏洞不需要用户交互,且可通过网络远程利用,因此具有较高的实际威胁性。受影响产品的CVSS评分为6.5,属于中等严重程度,主要影响系统的机密性。
该漏洞源于MeetingHub插件在处理会议数据时,未能正确过滤或移除嵌入的敏感信息。攻击者作为低权限认证用户,可以构造特定的请求来检索包含敏感数据的会议内容。漏洞点在于插件将用户提交的会议数据存储时,未对敏感信息进行脱敏处理,导致在后续的数据检索接口中,敏感信息被完整暴露。攻击者可以利用标准的HTTP请求工具或编写脚本,批量扫描和提取会议中的敏感数据。由于该漏洞的认证要求为低权限,攻击门槛相对较低。