CVE-2025-62720LinkAce是一款自托管的网站链接存档工具,用于收集和整理网页链接。2025年11月披露的安全漏洞显示,LinkAce 2.3.1及以下版本存在严重的访问控制绕过问题。任何已认证用户都可以通过导出功能获取系统中所有用户的完整链接数据库,包括本应受保护的私有链接。该漏洞存在于ExportController类的HTML和CSV导出函数中,这些函数在检索链接时未应用任何所有权或可见性过滤机制,绕过了应用程序其他地方实现的所有访问控制。攻击者只需拥有普通用户账户即可利用此漏洞窃取大量敏感数据,包括其他用户的私有链接信息。此问题已在2.4.0版本中得到修复。
漏洞根源在于ExportController类的导出功能缺乏权限验证。具体问题包括:1) 导出函数直接查询数据库获取所有链接记录,未使用where条件限制当前用户可见范围;2) 未复用应用程序其他模块中已实现的访问控制检查逻辑;3) HTML和CSV两种导出格式均受影响。攻击者利用方式简单:使用任意已认证账户登录系统,构造导出请求即可触发漏洞。恶意用户可通过遍历导出操作获取竞争对手的私有链接资源、内部业务URL等敏感信息。修复方案是在导出查询中添加用户ID过滤条件,确保用户只能导出自己拥有的链接。