CVE-2019-25270CVE-2019-25270是SOCA Access Control System(版本180612)中存在的存储型跨站脚本(Stored XSS)漏洞。该漏洞位于logged_page.php页面的'senddata' POST参数中,攻击者可以通过构造恶意脚本并将其注入到应用程序中。当其他用户访问受感染的页面时,恶意脚本会在其浏览器会话中执行,从而窃取会话Cookie、劫持用户账户或进行其他恶意操作。由于该漏洞影响访问控制系统的认证页面,攻击成功可能导致未经授权访问敏感控制功能,对企业安全构成中等程度威胁。CVSS 3.1评分6.1反映了该漏洞需要用户交互且影响范围有限的特点。
漏洞位于SOCA Access Control System的logged_page.php文件中的'senddata' POST参数处理逻辑。该参数在接收用户输入后未进行充分的输入验证和输出编码,直接将用户可控的数据存储并展示给其他用户。攻击者可通过构造包含恶意JavaScript代码的POST请求(如:senddata=<script>alert(document.cookie)</script>)注入payload。由于数据被存储在服务器端,所有访问该页面的用户都会受到攻击。攻击者可利用此漏洞执行任意HTML/JavaScript代码,窃取用户会话令牌、修改页面内容或进行钓鱼攻击。漏洞利用条件为:攻击者需能够发送POST请求至目标系统的logged_page.php页面,无需认证即可注入恶意代码,但需要诱导受害者访问受感染页面才能触发攻击。