# N/A
## 概述
Zeroheight(SaaS)在2025-06-13之前存在一个漏洞,由于遗留的用户创建API路径未强制执行邮件验证步骤,导致可创建未验证账户。
## 影响版本
2025年6月13日之前的Zeroheight SaaS版本。
## 细节
遗留的用户创建API允许绕过预期的邮箱验证流程,从而创建未经验证的账户。虽然这些账户无法访问产品功能,但该机制绕过了应有的验证控制。
## 影响
该漏洞可能导致垃圾账号或虚假账号的批量创建,造成资源滥用。无证据表明存在数据泄露或对已有账户的未授权访问。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Independent security finding – Zeroheight account creation bypass via missing verification enforcement (patched June 2025) | https://github.com/Sneden/zeroheight-account-verification-bypass-CVE-2025-65925 | POC详情 |
暂无评论