一、 漏洞 CVE-2025-8517 基础信息
漏洞信息
                                        # givanz Vvveb 会话固定漏洞

## 概述

在 givanz Vvveb 1.0.6.1 中发现一个关键级别的漏洞,影响未知功能模块。

## 影响版本

- givanz Vvveb <= 1.0.6.1

## 细节

- **漏洞类型**:会话固定(Session Fixation)
- **攻击方式**:远程攻击
- **可利用性**:漏洞已被公开利用

## 影响

攻击者可借助该漏洞操控会话,可能导致用户身份被冒用。

## 修复方案

- 升级到版本 **1.0.7**
- **补丁标识**:`d4b1e030066417b77d15b4ac505eed5ae7bf2c5e`
- 推荐立即升级受影响组件
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
givanz Vvveb session fixiation
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability was found in givanz Vvveb 1.0.6.1. It has been declared as critical. Affected by this vulnerability is an unknown functionality. The manipulation leads to session fixiation. The attack can be launched remotely. The exploit has been disclosed to the public and may be used. Upgrading to version 1.0.7 is able to address this issue. The patch is named d4b1e030066417b77d15b4ac505eed5ae7bf2c5e. It is recommended to upgrade the affected component.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
会话固定
来源:美国国家漏洞数据库 NVD
漏洞标题
Vvveb 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Vvveb是Givan个人开发者的一个强大且易于使用的CMS,用于构建网站、博客或电子商务商店。 Vvveb 1.0.6.1版本存在安全漏洞,该漏洞源于攻击者可远程实施会话固定攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-8517 的公开POC
# POC 描述 源链接 神龙链接
1 CVE-2025-8517: Session Fixation in Vvveb CMS v1.0.6.1 https://github.com/helloandrewpaul/Session-Fixation-in-Vvveb-CMS-v1.0.6.1 POC详情
三、漏洞 CVE-2025-8517 的情报信息
  • 标题: [Security] Critical Session Fixation Vulnerability in User and Admin Authentication · Issue #312 · givanz/Vvveb -- 🔗来源链接

    标签: issue-tracking

    神龙速读
  • 标题: [Security] Critical Session Fixation Vulnerability in User and Admin Authentication · Issue #312 · givanz/Vvveb -- 🔗来源链接

    标签: issue-tracking

    神龙速读
  • 标题: GitHub - helloandrewpaul/Session-Fixation-in-Vvveb-CMS-v1.0.6.1: CVE-2025-8517: Session Fixation in Vvveb CMS v1.0.6.1 -- 🔗来源链接

    标签: exploit

    神龙速读
  • 标题: Regenerate session id after user/admin login to avoid session fixatio… · givanz/Vvveb@d4b1e03 · GitHub -- 🔗来源链接

    标签: patch

    神龙速读
  • 标题: Release Vvveb 1.0.7 · givanz/Vvveb · GitHub -- 🔗来源链接

    标签: patch

    神龙速读
  • 标题: Login required -- 🔗来源链接

    标签: signature permissions-required

    神龙速读
  • 标题: CVE-2025-8517 givanz Vvveb session fixiation (Issue 312) -- 🔗来源链接

    标签: vdb-entry

    神龙速读
  • 标题: Submit #623135: Vvveb Vvveb CMS 1.0.6.1 Session Fixiation -- 🔗来源链接

    标签: third-party-advisory

    神龙速读
  • https://nvd.nist.gov/vuln/detail/CVE-2025-8517
四、漏洞 CVE-2025-8517 的评论

暂无评论


发表评论