CVE-2025-69240CVE-2025-69240是Raytha CMS中的一个高危安全漏洞,CVSS评分8.8。该漏洞允许未经认证的攻击者通过伪造HTTP请求中的X-Forwarded-Host或Host头,将密码重置链接重定向到攻击者控制的恶意域名。当受害者点击钓鱼邮件中的链接时,其浏览器会将包含密码重置令牌的网络请求发送到攻击者的服务器,攻击者即可捕获令牌并重置受害者密码,最终实现账户接管。此漏洞影响Raytha CMS 1.4.6之前的所有版本,建议用户立即升级到修复版本1.4.6。
Raytha CMS在处理密码重置功能时存在HTTP主机头注入漏洞。攻击者可以通过在HTTP请求中注入恶意的X-Forwarded-Host或Host头来控制密码重置邮件中的链接域名。系统未对用户可控的主机头进行充分验证,直接将其用于生成密码重置URL。当受害者收到钓鱼邮件并点击链接时,浏览器会向攻击者控制的域名发送包含重置令牌的GET请求。攻击者通过监听该请求即可获取有效的密码重置令牌,进而绕过身份验证流程重置受害者账户密码。整个攻击过程利用了Raytha CMS对HTTP主机头的过度信任,以及密码重置令牌的设计缺陷。修复版本1.4.6添加了对主机头的验证机制,避免使用用户可控的主机头信息生成敏感链接。