CVE-2025-63212
该漏洞源于Flexiva-LX设备的日志文件配置问题,session ID在未受保护的日志中暴露,允许未经身份验证的攻击者获取有效会话凭证并冒充合法用户。
攻击者通过访问日志文件提取session ID,然后利用该ID发起会话劫持攻击,绕过正常的身份验证流程。