CVE-2025-62709ClipBucket v5是一款开源视频分享平台。在版本5.5.2中,由于network.class.php文件存在安全缺陷,当配置文件中的base_url参数未设置时,应用程序会从HTTP请求的Host头动态构建服务器URL。攻击者可以利用这一特性,通过构造恶意的Host头值来控制密码重置链接的域名。当受害者收到包含攻击者指定域名的密码重置链接并点击访问时,其激活码会被发送到攻击者控制的服务器。攻击者获取激活码后即可重置受害者账户密码,从而实现账户劫持。该漏洞属于客户端可控输入导致的服务器端安全风险,CVSS评分6.8,属于中等严重程度。
漏洞根源在于ClipBucket v5.5.2的network.class.php文件在构建URL时存在逻辑缺陷。当应用程序需要生成绝对URL(如密码重置链接)时,会检查配置文件中是否存在base_url。如果未设置base_url,则会回退到使用HTTP Host头作为服务器地址。攻击者只需构造如下HTTP请求:Host: evil-attacker-domain.com,然后触发密码重置功能(如访问forget.php)。应用程序会生成类似https://evil-attacker-domain.com/user.php?mode=activate&code=XXX的链接。由于现代浏览器通常会忽略重定向中的端口信息,攻击者可以注册一个域名并设置与原网站相同的路径结构,诱导用户输入激活码。攻击者收到激活码后即可完成账户接管。整个攻击过程需要受害者配合点击链接并输入激活码,攻击复杂度较高但成功利用后影响严重。