安全研究

安全漏洞
Heimdall开放重定向漏洞(CVE-2025-50578)

发布日期:2025-07-30
更新日期:2025-11-06

受影响系统:
LinuxServer.io Heimdall 2.6.3-ls307
描述:
CVE(CAN) ID: CVE-2025-50578

Heimdall是LinuxServer.io开源的一个应用程序面板和启动器。
Heimdall 2.6.3-ls307版本的HTTP标头处理方式存在开放重定向漏洞,该漏洞源于程序未正确验证不受信的输入,未经身份认证的远程攻击者可利用该漏洞实施主机标头注入和开放重定向攻击,从其控制的域加载外部资源并将用户重定向至其他域,从而实施网络钓鱼攻击、界面伪装攻击、窃取会话。

<**>

建议:
厂商补丁:

LinuxServer.io
--------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/linuxserver/Heimdall/issues/1451

浏览次数:61
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障