Gmission Web Fax 授权缺失漏洞详解:CVE-2025-15068与权限滥用风险

本文详细分析了CVE-2025-15068漏洞,该漏洞是Gmission Web Fax软件中存在的一个授权缺失(CWE-862)安全缺陷。漏洞允许攻击者进行权限滥用和会话凭据篡改,影响版本为3.0至4.0之前的Web Fax。

CVE-2025-15068: Gmission Web Fax 中的 CWE-862 授权缺失漏洞

严重性:高 类型:漏洞

CVE: CVE-2025-15068

Gmission Web Fax 中存在的“授权缺失”漏洞,允许攻击者通过篡改进行权限滥用会话凭据伪造

此问题影响 Web Fax 的版本范围:从 3.0 版到 4.0 版之前。

来源: CVE Database V5 发布日期: 2025年12月29日,星期一

技术详情

数据版本: 5.2 分配者简称: FS 标识符保留日期: 2025-12-24T04:53:24.530Z CVSS 版本: 4.0 状态: 已发布

威胁 ID: 695212c9fd294cd93b6d97aa 添加到数据库: 2025年12月29日,上午5:34:01 最后更新: 2025年12月29日,上午5:34:41 浏览量: 1

相关威胁

  • CVE-2025-15069: Gmission Web Fax 中的 CWE-287 身份验证不当漏洞 (严重性:高)
  • CVE-2025-15070: Gmission Web Fax 中的 CWE-200 敏感信息暴露给未授权参与者漏洞 (严重性:中)
  • CVE-2025-15174: SohuTV CacheCloud 中的跨站脚本漏洞 (严重性:中)
  • CVE-2025-15173: SohuTV CacheCloud 中的跨站脚本漏洞 (严重性:中)
  • CVE-2025-15171: SohuTV CacheCloud 中的跨站脚本漏洞 (严重性:中)
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计