CVE-2025-67806Sage DPW 2021_06_004 版本的登录机制存在信息泄露漏洞。系统在处理登录请求时,针对有效和无效的用户名会返回具有明显特征差异的响应信息。攻击者可利用该差异在 2021_06_000 之前的版本中枚举现有账户,从而获取系统内的用户列表,为进一步的定向攻击或暴力破解提供精准目标。
该漏洞的根本原因在于 Sage DPW 登录接口缺乏统一的信息泄露防护机制。在验证用户身份的流程中,应用程序针对不存在的用户名和存在的用户名返回了可区分的 HTTP 响应。这可能体现在不同的 HTTP 状态码、响应延迟时间或者错误提示文本的具体内容上。由于攻击向量为网络(AV:N)且无需认证(PR:N),远程未授权的攻击者可以通过编写自动化脚本,批量发送包含不同用户名的登录请求,并对比分析服务器的响应差异。尽管攻击复杂度被标记为较高(AC:H),但这依然显著降低了暴力破解的门槛。在 2021_06_000 及后续更新版本中,官方已允许管理员通过配置项关闭该差异化响应,但在旧版本中该行为默认开启。