目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2025-55045— Mura 安全漏洞

AI 预测 6.5 利用难度: 较易 EPSS 0.11% · P1

可能的 ATT&CK 技术 1AI

T1134 · Access Token Manipulation
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-55045 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
The update address CSRF vulnerability in MuraCMS through 10.1.10 allows attackers to manipulate user address information through CSRF. The vulnerable cUsers.updateAddress function lacks CSRF token validation, enabling malicious websites to forge requests that add, modify, or delete user addresses when an authenticated administrator visits a crafted webpage. Successful exploitation of the update address CSRF vulnerability results in unauthorized manipulation of user address information within the MuraCMS system, potentially compromising user data integrity and organizational communications. When an authenticated administrator visits a malicious webpage containing the CSRF exploit, their browser automatically submits a hidden form that can add malicious addresses with attacker-controlled email addresses and phone numbers, update existing addresses to redirect communications to attacker-controlled locations or deleted legitimate address records to disrupt business operations. This can lead to misdirected sensitive communications, compromise of user privacy through injection of attacker contact information, disruption of legitimate business correspondence, and potential social engineering attacks via the corrupted address data.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Mura 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Mura是Mura公司的一个内容管理系统。 Mura 10.1.10及之前版本存在安全漏洞,该漏洞源于更新地址功能缺少CSRF令牌验证,可能导致用户地址信息被操纵。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2025-55045 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-55045 的情报信息

登录查看更多情报信息。

CVE-2025-55045 厂商页面 (3)

同批安全公告 · n/a · 2026-03-18 · 共 20 条

CVE-2026-29856aaPanel 安全漏洞
CVE-2025-58112Microsoft Dynamics 365 Customer Engagement 安全漏洞
CVE-2026-26740Giflib 安全漏洞
CVE-2026-29859aaPanel 安全漏洞
CVE-2026-30701Yuner Yipu WiFi Extender WDR201A 安全漏洞
CVE-2026-30704Yuner Yipu WiFi Extender WDR201A 安全漏洞
CVE-2026-30703Yuner Yipu WiFi Extender WDR201A 安全漏洞
CVE-2026-30702Yuner Yipu WiFi Extender WDR201A 安全漏洞
CVE-2026-30048WebChat 安全漏洞
CVE-2026-29858aaPanel 安全漏洞
CVE-2025-67829Mura 安全漏洞
CVE-2025-67830Mura 安全漏洞
CVE-2026-30345CTFd 安全漏洞
CVE-2026-30695Zucchetti Axess 安全漏洞
CVE-2025-55046Mura 安全漏洞
CVE-2025-55044Mura 安全漏洞
CVE-2025-55043Mura 安全漏洞
CVE-2025-55041Mura 安全漏洞
CVE-2025-55040Mura 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2025-55045

暂无评论


发表评论