CVE-2025-62275CVE-2025-62275是Liferary Portal和DXP中的一个安全漏洞,存在于博客(Blogs)功能模块。该漏洞允许未经授权的远程攻击者通过构造特定的URL来访问博客文章中的图片资源,而无需进行任何身份验证。漏洞的根本原因在于Blogs功能在处理图片请求时未正确验证用户对图片的访问权限,导致任何知道或能猜测出图片URL的攻击者都可以绕过权限检查直接获取图片内容。此漏洞影响Liferary Portal 7.4.0至7.4.3.111版本以及Liferary DXP的多个长期支持版本。由于图片可能包含敏感信息(如内部流程图、架构图或个人信息截图),此漏洞可能导致敏感数据泄露。虽然CVSS评分为5.3(中危),但在实际攻击场景中,配合其他漏洞或社工手段,可能造成更严重的安全威胁。
该漏洞属于IDOR(Insecure Direct Object Reference,不安全直接对象引用)类型的权限控制绕过漏洞。在Liferary Portal的Blogs功能中,图片资源通过URL直接引用,服务器端未对请求进行充分的权限验证。具体来说,当用户访问博客文章时,文章中的图片通过类似/documents/xxx/image.jpg的路径访问。攻击者可以通过以下方式利用此漏洞:1) 枚举或猜测图片的document ID;2) 直接构造URL访问目标图片;3) 由于服务端未检查当前用户是否有权查看该图片,攻击者即可获取图片内容。漏洞影响的关键点包括:(1) 认证要求为PR:N,表示无需认证即可利用;(2) 攻击向量为AV:N,可通过网络远程利用;(3) 机密性影响为C:L,表示可能造成低至中等程度的信息泄露。攻击者无需任何特殊权限或用户交互即可完成攻击。