CVE-2025-66360CVE-2025-66360是Logpoint安全信息与事件管理(SIEM)平台中的一个高危访问控制漏洞。该漏洞存在于Logpoint 7.7.0之前的版本中,由于访问控制策略配置不当,导致敏感的Logpoint内部服务(Redis)信息被不当暴露给具有li-admin权限的用户。Redis作为Logpoint的内部缓存和消息队列服务,存储着大量敏感的操作数据和系统配置信息。攻击者利用此漏洞可以获取Redis服务中的敏感数据,进而实现权限提升,最终可能获取对整个Logpoint系统的完全控制权。该漏洞的CVSS评分为8.8,属于高危级别,对企业安全运营构成严重威胁。
Logpoint在7.7.0之前的版本中,访问控制模块存在配置缺陷。系统为li-admin用户角色配置了过于宽松的权限策略,允许该角色访问内部Redis服务的敏感端点。Redis服务运行在Logpoint的内部网络中,原本应该只允许受信任的系统组件进行访问,但由于API网关的访问控制列表(ACL)配置错误,li-admin用户可以通过特定的API路径直接查询Redis缓存中的数据。这些数据包括但不限于:用户会话令牌、系统配置参数、监控指标、以及其他内部服务的认证凭证。攻击者通过构造特定的HTTP请求,指定目标Redis键值路径,即可获取存储在Redis中的敏感信息。利用这些信息,攻击者可以进一步伪造认证令牌或执行特权操作,实现完整的权限提升攻击。