CVE-2026-39912V2Board 1.6.1至1.7.4版本及Xboard 0.1.9及以下版本存在严重的身份认证绕过漏洞。当系统启用邮件链接登录功能时,由于逻辑缺陷,`loginWithMailLink`接口会在HTTP响应中直接返回本应发送至邮箱的认证令牌。未经认证的攻击者只需知道目标用户的邮箱地址,即可通过发送恶意请求获取该令牌,并利用`token2Login`接口交换有效的Bearer Token,从而完全接管用户账户,包括管理员权限。
该漏洞的核心在于V2Board和Xboard对“邮件链接登录”功能的实现不当。在正常流程中,用户请求登录后,系统应生成带有令牌的链接并发送至用户邮箱,验证通过后方能获取会话凭证。然而,在受影响版本中,`loginWithMailLink`端点直接在API响应体中返回了包含令牌的完整URL或令牌本身。攻击者无需控制目标邮箱,只需向该端点POST已知的邮箱地址,即可截获令牌。随后,攻击者调用`token2Login`接口提交该令牌,系统未校验令牌来源,直接返回授权的Bearer Token。这使得攻击者能够绕过身份验证机制,以目标用户身份登录系统,执行任意操作,造成严重的数据泄露或系统沦陷。