UNKNOWNCVE-2025-71279

CVE-2025-71279:XenForo Passkey 身份验证绕过漏洞

平台

php

组件

xenforo

已修复版本

2.3.7

CVE-2025-71279 影响 XenForo 的 Passkey 身份验证机制,攻击者可能利用此漏洞绕过身份验证,从而危及用户帐户的安全。此漏洞存在于 XenForo 2.3.0 到 2.3.7 版本中。XenForo 2.3.7 版本已修复此漏洞,建议受影响的用户尽快升级。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

常见问题

什么是 CVE-2025-71279 漏洞?

CVE-2025-71279 是 XenForo 中的一个安全漏洞,允许攻击者绕过 Passkey 身份验证。

我是否受到 CVE-2025-71279 漏洞的影响?

如果您正在使用 XenForo 2.3.0 到 2.3.7 版本,并且使用了 Passkey 身份验证,那么您可能受到影响。

如何修复 CVE-2025-71279 漏洞?

将 XenForo 升级到 2.3.7 或更高版本可以修复此漏洞。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始