CVE-2025-65113ClipBucket v5是一个开源视频分享平台。该平台在5.5.2版本#164之前的AJAX标记系统存在授权绕过漏洞。攻击者可以在无需认证的情况下,对平台上的任意内容(用户、视频、照片、收藏)进行标记操作。这种漏洞可被利用进行大规模标记攻击,导致内容中断和审核系统滥用。漏洞已于5.5.2版本#164中修复。
该漏洞源于ClipBucket v5的AJAX flagging功能缺少适当的权限验证。系统未能对标记请求进行身份验证和授权检查,允许未认证用户通过构造特定的AJAX请求来标记任意内容。攻击者可以利用此漏洞批量标记内容为不当内容,从而触发平台的自动审核机制,导致正常内容被错误删除或隐藏。