CVE-2025-64115Movary是一款用于追踪、评分和探索电影观看历史的Web应用程序。该应用在多个设置端点中直接使用HTTP Referer头值进行重定向操作,未对Referer头进行充分的验证和过滤。攻击者可以构造恶意链接,通过操纵Referer头诱导用户重定向到攻击者控制的恶意网站,从而实施钓鱼攻击、凭证窃取或其他恶意活动。由于该漏洞利用需要用户交互(点击恶意链接),且不影响系统的机密性、完整性和可用性,因此被评定为中危漏洞。攻击者通常利用此漏洞进行社会工程攻击,窃取用户凭据或传播恶意软件。
该漏洞存在于Movary应用的多个设置端点中。当用户访问设置相关页面并触发重定向操作时,应用程序直接读取HTTP请求中的Referer头字段,并将其作为重定向目标URL,而未进行任何输入验证或安全检查。攻击者可以创建一个包含恶意重定向URL的链接,诱骗用户访问。当用户点击该链接并访问目标站点后,应用程序会读取攻击者设置的Referer头,然后重定向用户到攻击者指定的任意URL。攻击者通常会选择伪造的登录页面或其他钓鱼站点,诱导用户输入敏感信息。此外,攻击者还可以利用此漏洞绕过同源策略限制,执行跨站请求伪造(CSRF)攻击。修复版本0.69.0通过不对Referer头进行直接信任和使用安全的重定向机制解决了此问题。