IPBUF安全漏洞报告
English
CVE-2021-47835 CVSS 7.2 高危

CVE-2021-47835 Freeter 1.2.1 持久型跨站脚本漏洞

披露日期: 2026-01-16

漏洞信息

漏洞编号
CVE-2021-47835
漏洞类型
XSS(跨站脚本)
CVSS评分
7.2 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Freeter

相关标签

CVE-2021-47835Stored XSSFreeter跨站脚本高危漏洞

漏洞概述

CVE-2021-47835是Freeter 1.2.1版本中的一个持久型跨站脚本(Stored XSS)漏洞。该漏洞存在于应用程序的自定义小部件标题和文件上传功能中,攻击者可以在这些字段中注入恶意JavaScript代码。当其他用户访问包含恶意代码的页面时,注入的脚本会在受害者浏览器中执行,可能导致会话劫持、敏感信息窃取等严重后果。

技术细节

漏洞源于Freeter对用户输入缺乏充分的输入验证和输出编码。攻击者通过在小部件标题或上传的文件名中嵌入<script>标签或事件处理器属性(如onerror、onload等),这些恶意载荷被存储在数据库中并在页面渲染时未经适当转义就输出到HTML中。受害者访问相关页面时,恶意脚本即在浏览器上下文中执行,攻击者可以利用此漏洞获取用户的认证cookie或其他敏感数据。

攻击链分析

STEP 1
1
攻击者在Freeter小部件标题或文件上传字段中注入恶意JavaScript代码
STEP 2
2
恶意载荷被存储在数据库中,未经过滤或转义
STEP 3
3
其他用户访问包含恶意代码的页面时,脚本在浏览器中执行
STEP 4
4
攻击者通过执行脚本窃取用户会话cookie或执行其他恶意操作

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
攻击者可在小部件标题字段中注入:<script>alert(document.cookie)</script>,或利用事件处理器如<img src=x onerror=alert(1)>触发恶意代码执行。

影响范围

Freeter 1.2.1

防御指南

临时缓解措施
在修复前,可通过禁用自定义小部件功能和限制文件上传来降低风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表