CVE-2025-67168RiteCMS v3.1.0版本存在密码存储安全漏洞,该系统使用不安全的加密算法来存储用户密码。攻击者可以通过获取数据库访问权限或利用其他漏洞获取加密后的密码数据,由于加密强度不足,攻击者可以轻松破解这些密码,从而获得用户账户的未授权访问权限。此漏洞影响系统的机密性,可能导致用户账户被劫持和敏感信息泄露。鉴于该漏洞利用复杂度低且无需特殊权限,对使用RiteCMS的网站构成中等安全风险。建议管理员尽快采取修复措施,更新到安全版本或采用强加密算法重新加密存储的密码。
RiteCMS v3.1.0在用户密码存储实现中采用了不安全的加密方式。通过分析源代码文件cms/includes/functions.admin.inc.php,发现系统使用了一种已知存在安全缺陷的加密算法(如MD5、SHA1或类似弱哈希函数)进行密码处理。这种加密方式缺乏盐值(salt)机制,容易受到彩虹表攻击和暴力破解。攻击者获取数据库访问权限后,可利用预计算的哈希表快速匹配破解密码。由于CVSS向量显示攻击复杂度低(AC:L)且无需认证(PR:N),任何能够访问系统的攻击者都可以轻松利用此漏洞。成功破解密码后,攻击者可以冒充合法用户登录系统,执行未授权操作。