IPBUF安全漏洞报告
English
CVE-2025-65779 CVSS 7.5 高危

CVE-2025-65779: Wekan看板系统未授权访问漏洞

披露日期: 2025-12-15

漏洞信息

漏洞编号
CVE-2025-65779
漏洞类型
访问控制/权限绕过
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Wekan - 开源看板系统

相关标签

Wekan权限绕过未授权访问CVE-2025-65779

漏洞概述

Wekan开源看板系统存在未授权访问漏洞,攻击者可在无需认证的情况下更新board的排序值。漏洞源于权限验证机制不完整,允许未授权用户修改board属性。

技术细节

漏洞通过Boards.allow方法的权限检查缺陷实现,攻击者可利用未验证的userId参数进行未授权操作。

攻击链分析

STEP 1
Reconnaissance
识别目标Wekan实例并获取board ID
STEP 2
Exploitation
发送未授权请求修改board排序值
STEP 3
Impact
成功修改board顺序,破坏应用可用性

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
curl -X POST http://target/wekan/api/boards/{board_id}/sort -d '{"sort": 1}'

影响范围

Wekan <= 18.15

防御指南

临时缓解措施
立即升级Wekan至最新版本以修复漏洞

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表