news 2026/5/12 14:11:05

Wekan 看板系统严重漏洞解析:CVE-2025-65779 允许未授权排序

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Wekan 看板系统严重漏洞解析:CVE-2025-65779 允许未授权排序

CVE-2025-65779: n/a

严重性:
类型:漏洞

CVE-2025-65779

在 Wekan(开源看板系统)18.15 及之前版本中发现一个问题,该问题已在 18.16 版本中修复。未经身份验证的攻击者可以更新看板的 “sort” 值(Boards.allow 在不验证 userId 的情况下返回 true),从而允许任意重新排序看板。

来源:CVE Database V5
发布日期:2025年12月15日,星期一

▲0▼
星标
Unknown
Vulnerability
CVE-2025-65779
cve
cve-2025-65779

发布日期:2025年12月15日,星期一 (12/15/2025, 00:00:00 UTC)
来源:CVE Database V5

描述
在 Wekan(开源看板系统)18.15 及之前版本中发现一个问题,该问题已在 18.16 版本中修复。未经身份验证的攻击者可以更新看板的 “sort” 值(Boards.allow 在不验证 userId 的情况下返回 true),从而允许任意重新排序看板。

技术细节

  • 数据版本:5.2
  • 分配者简称:mitre
  • 日期预留:2025-11-18T00:00:00.000Z
  • Cvss 版本:null
  • 状态:PUBLISHED

威胁 ID:694017f1d9bcdf3f3ddec589
添加到数据库:2025年12月15日,下午2:15:13
最后更新:2025年12月15日,下午2:15:17
浏览量:1

社区评论

0 条评论
众包缓解策略,分享情报背景,并对最有帮助的回应进行投票。登录以发表您的意见,帮助防御者保持领先。

排序方式:热门 最新 最旧
撰写评论

社区提示

▼正在加载社区见解…
想要贡献缓解步骤或威胁情报背景?请登录或创建帐户以加入社区讨论。

相关威胁

  • CVE-2025-65782: n/a- Unknown - Vulnerability - 2025年12月15日,星期一
  • CVE-2025-65781: n/a- Unknown - Vulnerability - 2025年12月15日,星期一
  • CVE-2025-65780: n/a- Unknown - Vulnerability - 2025年12月15日,星期一
  • CVE-2025-65778: n/a- Unknown - Vulnerability - 2025年12月15日,星期一
  • CVE-2025-65431: n/a- Unknown - Vulnerability - 2025年12月15日,星期一

操作

使用 AI 分析
请登录控制台以使用 AI 分析功能。

分享

外部链接

  • NVD 数据库
  • MITRE CVE
  • 参考 1
  • 参考 2
  • 参考 3
  • 参考 4
  • 在 Google 上搜索

需要增强功能?
联系 root@offseq.com 获取专业访问权限,享有改进的分析和更高的速率限制。

最新威胁

为需要了解下一步重要动态的安全团队提供实时情报。

SEQ SIA
注册号 40203410806
Lastadijas 12 k-3, Riga, Latvia, LV-1050
价格包含增值税 (21%)

支持
radar@offseq.com
+371 2256 5353

平台

  • 仪表板
  • 威胁
  • 威胁地图
  • 订阅源
  • API 文档
  • 帐户控制台
  • 支持
  • OffSeq.com

职业
服务

  • 联系
  • 周一至周五,09:00–18:00 (EET)
  • 3个工作日内回复

政策与支付

  • §条款与条件↗
  • 交付条款↺
  • 退货与退款
  • 🔒隐私政策

接受的付款方式
卡支付由 EveryPay 安全处理。

社交媒体

  • Twitter
  • Mastodon
  • GitHub
  • Bluesky
  • LinkedIn

键盘快捷键

导航

  • 转到首页g h
  • 转到威胁g t
  • 转到地图g m
  • 转到订阅源g f
  • 转到控制台g c

搜索与过滤器

  • 聚焦搜索/切换过滤器/
  • 选择“所有时间”过滤器a
  • 清除所有过滤器c l
  • 刷新数据r

UI 控制

  • 切换深色/浅色主题t
  • 显示键盘快捷键?
  • 清除焦点/关闭模态框Escape

辅助功能

  • 导航到下一项j
  • 导航到上一项k
  • 激活选定项Enter

提示:随时按?可切换此帮助面板。像g h这样的多键快捷键应按顺序按下。
aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7D1UlwNK2lI0bOHA9Bhht2yweXPF5Sd2xGX+MTiUGKc7w==
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/12 6:23:20

Kotaemon如何实现灰度发布?渐进式上线操作指南

Kotaemon 如何实现灰度发布?渐进式上线操作指南 在智能客服、虚拟助手等基于检索增强生成(RAG)的对话系统中,一次不加控制的新版本上线可能带来连锁反应:回答变得含糊其辞、知识引用错误频出,甚至导致与后端…

作者头像 李华
网站建设 2026/5/10 12:54:58

灯具ERP能效认证是什么?

ERP能效认证是灯具等能源相关产品进入欧盟市场必须获得的强制性合规证明。它不是一个单一证书,而是一套完整的合规体系,包含 “生态设计” 和 “能效标签” 两大核心要求,确保产品在能耗、性能、环保和信息透明度上达到欧盟标准。为了让您快速…

作者头像 李华
网站建设 2026/5/9 10:14:40

量子计算挑战赛寻求汽车行业技术突破

某汽车集团与某云中心正在征集提案,作为“某汽车集团量子计算挑战赛”的一部分[citation:5]。该挑战赛面向全球工业界和学术界的研究人员开放,提交截止日期为2021年9月24日[citation:5]。 挑战赛的背景与目标 量子技术的潜在应用和前景是巨大的&#xff…

作者头像 李华
网站建设 2026/5/11 4:55:31

Kotaemon支持SPIFFE身份框架吗?零信任架构适配

Kotaemon支持SPIFFE身份框架吗?零信任架构适配 在企业级智能对话系统日益复杂的今天,一个看似简单的问题背后可能隐藏着深刻的安全挑战:当用户通过语音助手查询订单状态时,这个请求究竟经历了多少层验证?是谁真正发起…

作者头像 李华
网站建设 2026/5/9 10:26:18

Kotaemon能否提取科研趋势?文献计量学分析初探

Kotaemon能否提取科研趋势?文献计量学分析初探 在人工智能驱动科研范式变革的今天,研究者面对的不再是“信息不足”,而是“信息过载”。每年数以万计的新论文涌现,仅靠人工阅读和综述已难以捕捉学科发展的完整脉络。如何从海量文献…

作者头像 李华
网站建设 2026/5/10 5:57:42

Kotaemon日志追踪与调试技巧:快速定位问答链路问题

Kotaemon日志追踪与调试技巧:快速定位问答链路问题 在智能客服、企业知识助手等高可靠性场景中,一个看似简单的“用户提问—系统回答”过程背后,往往隐藏着复杂的多阶段处理流程。当答案出错、响应延迟或偶发崩溃时,开发团队最头疼…

作者头像 李华