CVE-2025-67846CVE-2025-67846是Mintlify Platform部署基础设施中的一个安全漏洞,CVSS评分4.9,中危级别。该漏洞存在于2025年11月15日之前的Mintlify Platform版本中,攻击者可以利用部署基础设施中可预测的部署标识符(deployment identifiers)绕过安全补丁,执行降级攻击(downgrade attack)。Mintlify Platform是一个流行的文档编写和托管平台,使用Vercel作为其部署基础设施。漏洞的核心问题在于部署URL结构的可预测性,攻击者可以通过识别包含未修补漏洞的先前部署的URL模式,直接访问这些易受攻击的旧版本。这种攻击方式使得原本应该被修复的安全漏洞仍然可以被利用,严重影响了平台的安全性。由于攻击利用的是部署架构的固有缺陷,而非代码层面的直接漏洞,因此即使代码本身已经修复,攻击者仍可能通过访问历史部署来绕过安全措施。
该漏洞的技术原理涉及Mintlify Platform的部署架构设计缺陷。Mintlify使用Vercel作为其部署平台,为每个文档项目创建预览部署(preview deployments)。这些预览部署使用可预测的URL结构,通常包含git-ref或deployment-id作为子域名的一部分。攻击者可以通过以下方式利用此漏洞:首先,通过分析URL模式识别出部署的命名规则(如{project}-{git-ref}.vercel.app格式);其次,枚举或猜测历史部署标识符;最后,直接访问包含未修补漏洞的旧版本部署URL。由于Vercel预览部署默认保持可访问状态,且URL结构具有规律性,攻击者可以绕过当前版本的安全措施,强制应用程序加载易受攻击的历史版本。这种降级攻击方式在供应链安全和持续部署场景中尤为危险,因为它绕过了开发者认为已经修复的安全问题。攻击者利用的是部署流程与代码更新的时间差,以及URL可预测性带来的信息泄露风险。