CVE-2025-65954SimpleSAMLphp-casserver是SimpleSAMLphp的CAS服务器模块。在6.3.1和7.0.0之前的版本中,logout端点存在开放重定向漏洞。该端点接受url查询参数并将其视为可信链接进行重定向。攻击者可利用此漏洞构造恶意链接,诱导用户点击后跳转至钓鱼网站,从而窃取凭证或进行恶意攻击。
该漏洞源于模块在处理注销请求时未对`url`参数进行有效验证。当特定配置生效时(如`enable_logout`为true且`skip_logout_page`为true),系统会直接根据用户输入的URL进行重定向或在页面中渲染链接。由于缺乏域名白名单机制,攻击者可将参数指向恶意站点。攻击者通过社会工程学手段诱导受害者访问特制链接,受害者触发注销后,浏览器会被重定向至攻击者控制的服务器。尽管CVSS评分中等,但结合钓鱼攻击可造成较高安全风险。