CVE-2025-62261CVE-2025-62261是Liferay Portal和DXP产品中的一个高危安全漏洞。该漏洞源于密码重置令牌以明文形式存储在数据库中,攻击者若能获取数据库访问权限,即可直接读取这些令牌。利用这些令牌,攻击者可以绕过正常的密码重置流程,任意重置任意用户的密码,从而实现账户接管。漏洞影响Liferay Portal 7.4.0至7.4.3.99版本以及多个DXP版本。由于密码重置功能是用户身份验证和账户恢复的核心组件,该漏洞对系统的安全性构成严重威胁。一旦攻击者获得数据库访问权限,即可利用明文存储的令牌轻松实施账户接管攻击。
漏洞根因在于Liferay在实现密码重置功能时,将生成的密码重置令牌(通常为UUID或随机字符串)以明文形式存储在数据库的某个表中,未进行任何加密或哈希处理。正常的安全实践是使用一次性哈希值存储令牌,验证后立即失效。但Liferay的实现中,令牌以可读形式存储。攻击者获取数据库访问权限后,可通过以下方式利用:1) 查询存储密码重置令牌的表;2) 获取目标用户的有效令牌;3) 构造密码重置请求,使用获取的令牌完成验证;4) 设置新密码并接管账户。攻击的关键在于数据库访问权限的获取,可通过SQL注入、备份文件泄露、配置错误或内部人员恶意行为等途径实现。