🎯 CVE 全聚合深度分析
CVE-2025-25198 深度技术分析
📊 聚合 2 来源💣 含 EXP🧪 含 PoC🕵️ 含指纹
Exploit-DBPoC-in-GitHub
CVE-2025-25198 技术深度分析
摘要:mailcow dockerized 2025-01a 之前版本中存在一个 Host Header 注入导致的密码重置投毒漏洞(CVE-2025-25198)。由于密码重置流程未对 HTTP Host 头进行合法性校验,攻击者可通过伪造 Host 头生成指向自身服务器的密码重置链接,诱导受害者点击后获取重置令牌,最终实现账户接管。该漏洞 CVSS 3.1 评分为 9.3,属于严重漏洞。本文将从根因、利用链、检测指纹和修复方案等多维度进行深入分析。
📌 漏洞概述
属性值
CVE IDCVE-2025-25198
CVSS 3.