CVE-2018-25331Zenar内容管理系统存在跨站脚本漏洞。未经身份验证的攻击者可通过操纵POST请求中的表单参数注入恶意脚本。具体而言,攻击者利用`ajax.php`端点的`current_page`参数,在响应HTML中反射未经净化的用户输入,从而在受害者浏览器中执行任意JavaScript代码。
该漏洞源于Zenar CMS在`ajax.php`端点处理用户输入时缺乏有效的安全过滤机制。攻击者可以构造包含恶意JavaScript代码的HTTP POST请求,将Payload放入`current_page`参数中。由于服务器端未对数据进行HTML实体编码,直接将其拼接到响应页面返回,导致浏览器将其解析为可执行脚本。攻击者无需认证即可利用此漏洞,但需要诱导用户交互(如点击链接)。一旦执行,脚本可窃取Cookie、会话令牌或重定向用户至钓鱼网站,严重威胁用户数据安全。