关键信息概览 安全漏洞详情 漏洞名称 Possible XSS via redir parameter when using subrequest auth mode 时间 发布时间:2周前 危险等级 严重程度:低(0.0 / 10) 受影响版本 Package: ghcr.io/techarohq/anubis (Docker) 受影响版本:< 1.23.0 修复版本:1.23.0 Package: github.com/TecharoHQ/anubis (Go) 受影响版本:< 1.23.0 修复版本:1.23.0 描述与影响 Summary: 当使用子请求认证时,Anubis在处理重定向URL时,未对URL参数进行验证,导致可能重定向到任意URL。 Impact: 存在子请求认证的任何人都可能受影响,利用 URL,虽然现代浏览器通常能拦截,但自定义协议可能引发危险操作。 --- CVSS v3 基于度量 Attack vector: Network Attack complexity: Low Privileges required: None User interaction: None Scope: Unchanged Confidentiality: None Integrity: None Availability: None --- 其他信息 CVE ID: CVE-2025-64716 弱项: CWE-79, CWE-601 报告人: @nijel, @mbiesiad