标题:Aggie 安全漏洞
(CVE-2025-22381) Description:aggie是Technology & International Development Lab开源的一个用于使用社交媒体和其他资源跟踪选举或自然灾害等实时事件周围的事件的软件。 Aggie 2.6.1版本存在安全漏洞,该漏洞源于忘记密码功能中存在主机标头注入,可能导致攻击者重置用户密码。
Description
Discovering CVE-2025-22381: Host Header Injection in the Aggie Open-Source Project