CVE-2025-14006这是dayrui XunRuiCMS中的一个存储型XSS漏洞。攻击者通过Add Data Validation页面的data[name]参数注入恶意脚本代码,当其他用户访问该页面或触发相关功能时,恶意脚本将在其浏览器中执行。漏洞影响XunRuiCMS 4.7.1及以下版本。
漏洞位于/admind45f74adbd95.php文件的Add Data Validation功能中,攻击者通过data[name]参数注入JavaScript代码,由于缺乏输入过滤和输出编码,该脚本被存储并在后续访问时执行。攻击者利用低权限账号即可实施攻击,但需要用户交互才能触发。