CVE-2021-47808CVE-2021-47808是Cotonti Siena 0.9.19版本中的一个存储型跨站脚本(Stored XSS)漏洞。该漏洞存在于管理后台配置面板的站点标题(maintitle)参数中。攻击者可以通过该参数注入恶意JavaScript代码,当管理员访问相关页面时,恶意脚本将自动执行。由于是存储型XSS,恶意代码会被永久保存在服务器端,影响所有访问该页面的用户。攻击者可利用此漏洞窃取管理员会话Cookie、劫持管理员账户、修改页面内容或进行钓鱼攻击。由于该漏洞需要低权限认证且需要用户交互,CVSS评分为5.4,属于中等严重程度。
该漏洞属于典型的存储型XSS(Stored Cross-Site Scripting)漏洞。在Cotonti Siena的管理后台配置面板中,站点标题参数'maintitle'未对用户输入进行充分的HTML转义或输入验证。攻击者以低权限用户身份登录后,在管理配置页面的站点标题字段中注入恶意JavaScript代码,如:<script>alert(document.cookie)</script>。由于应用程序直接将用户输入存储到数据库并在后续页面中直接输出,未进行适当的输出编码或HTML转义,导致恶意脚本在管理员访问配置页面或相关显示站点标题的页面时执行。攻击者利用此漏洞可窃取管理员的会话Cookie,从而获取管理员权限,进一步控制整个网站系统。