安全研究

安全漏洞
NiceGUI身份认证错误漏洞(CVE-2025-21618)

发布日期:2025-01-06
更新日期:2025-09-25

受影响系统:
NiceGUI NiceGUI < 2.9.1
描述:
CVE(CAN) ID: CVE-2025-21618

NiceGUI是NiceGUI开源的一个易于使用、基于Python的UI框架。
NiceGUI 2.9.1之前版本存在身份认证错误漏洞,攻击者可利用该漏洞使用登录用户的NiceGUI对所有浏览器进行身份认证。

<**>

建议:
厂商补丁:

NiceGUI
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/zauberzeug/nicegui/commit/1621a4ba6a06676b8094362d36623551e651adc1

浏览次数:22
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障