CVE-2025-67504CVE-2025-67504是WBCE CMS中的一个高危安全漏洞。该漏洞存在于1.6.4及以下版本中,由于使用PHP的rand()函数生成密码,而rand()并非密码学安全的随机数生成器,攻击者可以预测或暴力破解密码序列。攻击者利用此漏洞可以劫持用户账户、执行密码重置攻击或进行权限提升,对系统机密性和完整性造成严重影响。CVSS评分高达9.1,属于严重级别,无需认证即可远程利用。
漏洞根源在于WBCE CMS的GenerateRandomPassword()函数使用PHP内置的rand()函数生成随机密码。rand()函数使用线性同余生成器(LCG)算法,其输出是确定性的,在相同种子下会产生相同的随机数序列。攻击者可以通过以下方式利用:(1) 分析rand()的输出模式,预测后续生成的密码;(2) 结合已知账户的密码重置功能,预测新密码;(3) 利用弱随机性进行暴力破解。攻击者无需任何认证即可远程利用此漏洞,目标系统为任何使用该CMS的网站。