CVE-2025-65472CVE-2025-65472是EasyImages 2.0版本中发现的一个高危跨站请求伪造(CSRF)漏洞。该漏洞存在于管理后台的/admin/admin.inc.php组件中,攻击者可以通过精心构造的恶意网页,诱导已登录的管理员用户访问,从而在管理员不知情的情况下执行非授权的管理员操作。EasyImages是一款轻量级的开源图片管理程序,广泛应用于个人网站和小型企业用于图片托管和管理。由于该程序的管理界面缺乏有效的CSRF防护机制,攻击者可以利用此漏洞将普通用户权限提升为管理员账户,从而获得系统的完全控制权。漏洞的CVSS评分达到8.8分,属于高危级别,对系统的机密性、完整性和可用性均造成严重影响。在实际攻击场景中,攻击者通常会结合社会工程学技术,通过钓鱼邮件、恶意链接等方式诱骗管理员用户访问攻击者控制的网页,进而完成权限提升攻击。
该CSRF漏洞的根因在于EasyImages 2.0的管理后台(admin/admin.inc.php)未对关键操作实施CSRF Token验证机制。攻击者利用此缺陷,可以构造一个恶意HTML页面,其中包含自动提交的表单,该表单模拟管理员对用户权限的修改操作。当已登录的管理员用户访问该恶意页面时,浏览器会自动携带有效的会话Cookie向目标服务器发送请求,由于请求是由用户的浏览器发起,服务器无法区分这是管理员的合法操作还是攻击者构造的恶意请求。攻击者可以在表单中设置将当前用户的角色提升为管理员,或创建新的管理员账户。成功利用此漏洞后,攻击者可以获得完整的管理后台访问权限,包括文件上传、数据管理、系统配置等所有管理员功能。需要注意的是,利用此漏洞需要目标管理员处于登录状态且访问攻击者的恶意链接,属于典型的需要用户交互的攻击场景。