CVE-2025-64781CVE-2025-64781是日本GroupSession团队开发的开源群组协作工具GroupSession中的一个开放重定向漏洞。该漏洞影响GroupSession Free edition、GroupSession byCloud和GroupSession ZION三个版本,均在ver5.7.1之前存在安全问题。漏洞的根本原因在于系统初始配置中「External page display restriction」(外部页面显示限制)功能默认设置为「Do not limit」(不限制),这一不安全的设计使得攻击者可以构造特制的URL参数,将用户重定向到任意外部网站。攻击者通常利用此漏洞进行钓鱼攻击,通过精心构造的恶意链接诱导用户访问仿冒的登录页面或其他恶意网站,从而窃取用户的凭证信息、会话Cookie或其他敏感数据。由于该漏洞需要用户交互(点击特制链接),并且CVSS评分较低(4.7),因此被定性为中危漏洞。
开放重定向漏洞(Open Redirect)是一种常见的Web应用安全缺陷,当应用程序接受用户控制的输入并将其用于构造重定向URL时,就会产生此漏洞。在CVE-2025-64781中,GroupSession应用在处理外部页面显示请求时,未能正确验证和限制重定向目标URL的合法性。攻击者可以通过在URL中添加特定参数(如redirect、url、next等),并将参数值设置为任意外部网站地址,从而实现任意URL重定向。例如,攻击者可能构造如下恶意链接:https://[target-groupession]/gsession/main.do?redirect=http://malicious-site.com/fake-login,当认证用户点击此链接时,浏览器会自动跳转到攻击者控制的恶意网站。由于浏览器地址栏仍显示GroupSession的域名,这种攻击具有较高的隐蔽性,用户很难察觉已经离开可信网站。攻击成功后,攻击者可以搭建钓鱼页面诱骗用户输入凭据,或执行会话劫持等进一步攻击。