漏洞关键信息总结 漏洞概述 CVE ID: CVE-2025-4754 名称: Missing Session Revocation on Logout in ash_authentication_phoenix (ash_authentication_phoenix 中登出时缺少会话撤销) 描述: 在 中存在不充分的会话过期漏洞,允许攻击者进行会话劫持 (Session Hijacking)。该漏洞与程序文件 相关。 CVSS 评分: 2.3 (LOW) 影响范围 受影响组件: 受影响版本: Hex 包 ( ): 版本 GitHub 包 ( ): 版本 (Git Commit) 修复方案 升级版本: 将 升级至 2.10.0 或更高版本。 Git 修复: 应用 Git 提交 或更高版本。 参考链接: GitHub Advisory PR #634 Commit a3253fb4fc71 POC/利用代码 * 截图中未包含直接的 POC 代码,仅提供了修复补丁的链接。