CVE-2025-67493Homarr是一款开源的自托管仪表板应用。在1.45.3版本之前,该应用存在严重的输入验证不足漏洞,攻击者可以通过在LDAP搜索查询中注入恶意构造的输入,实现权限提升并获取其他用户组的访问权限。该漏洞仅影响使用LDAP身份验证的Homarr实例,攻击者需要拥有一个有效的用户账户才能利用此漏洞。由于LDAP查询中缺少对特殊字符和语法的适当清理,恶意用户可以操纵LDAP搜索过滤器,从而绕过正常的访问控制机制,访问未授权的组和资源。CVSS 3.1评分7.5(高危),主要影响系统的机密性和完整性,可用性影响较低。
漏洞根源在于Homarr在处理LDAP认证时的搜索查询构建过程。当应用执行LDAP用户搜索和组查询时,直接将用户输入拼接到LDAP搜索过滤器中,而没有进行适当的输入验证和转义处理。攻击者可以通过在用户名或其他LDAP相关输入字段中注入LDAP特殊字符(如*、(、)、\、NUL等)和操作符,修改LDAP搜索过滤器的逻辑行为。例如,通过注入通配符或逻辑运算符,攻击者可以扩大搜索范围或匹配意外的条目,从而获取其他用户的组成员资格信息。攻击者利用此漏洞可以:(1) 获取所有用户的组信息;(2) 将自己添加到特权组;(3) 提升账户权限级别。该漏洞的技术复杂性较高(AC:H),需要攻击者具备一定的LDAP协议知识和目标系统的用户凭据。