首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >【漏洞情报】Backdrop CMS Host 标头注入漏洞 (CVE-2025-63828) 技术分析

【漏洞情报】Backdrop CMS Host 标头注入漏洞 (CVE-2025-63828) 技术分析

作者头像
qife122
发布2025-12-24 13:56:33
发布2025-12-24 13:56:33
1230
举报

漏洞详情

包管理器: Composer 受影响包: backdrop/backdrop 受影响版本: <= 1.32.0 已修复版本:

漏洞描述

Backdrop CMS 1.32.1 版本中存在一个主机标头注入漏洞。该漏洞允许攻击者操纵密码重置请求中的 Host 标头,从而导致用户被重定向至恶意域名。此漏洞可能被利用进行会话劫持,例如通过注入恶意 Cookie 的方式。

参考链接

https://nvd.nist.gov/vuln/detail/CVE-2025-63828

https://github.com/mertdurum06/BackdropCms-1.32.1

https://github.com/mertdurum06/BackdropCms-1.32.1/blob/main/backdropcms_exploit.txt

关联弱点

  • CWE-601: URL重定向至不受信任的站点(‘开放重定向’)
  • CWE-644: HTTP 标头中脚本语法的错误中和

原项目地址:https://github.com/backdrop/backdrop.git

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-12-02,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络安全技术点滴分享 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 漏洞详情
  • 漏洞描述
  • 关联弱点
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档