CVE-2025-15173CVE-2025-15173是SohuTV CacheCloud系统中存在的一个存储型跨站脚本(XSS)漏洞。该漏洞影响CacheCloud版本直至3.2.0。问题出现在InstanceController.java文件中的advancedAnalysis函数,由于对用户输入缺乏有效的安全过滤和输出编码,导致攻击者可以在页面中注入恶意JavaScript代码。CacheCloud是搜狐TV开源的Redis缓存集群管理平台,广泛应用于企业级分布式系统中管理缓存实例。该漏洞具有较低的CVSS评分(3.5),但仍可能对系统安全性造成影响。攻击者可能利用此漏洞窃取用户会话cookie、劫持用户账户或进行钓鱼攻击。由于该漏洞的利用代码已在公开渠道可得,且项目方尚未对问题报告做出响应,建议用户及时采取防护措施。
该漏洞属于存储型跨站脚本漏洞(CWE-79)。在CacheCloud的InstanceController.java文件中,advancedAnalysis函数直接处理用户输入并将其渲染到Web页面。具体问题在于:1) 函数未对用户提交的参数进行充分的输入验证;2) 输出时未对特殊字符进行HTML实体编码;3) 攻击者可通过构造包含JavaScript代码的参数值实现持久化攻击。攻击者利用此漏洞需要低权限账户(PR:L)并进行用户交互(UI:R),通过诱导其他用户访问包含恶意脚本的页面来触发攻击。成功利用后可执行任意JavaScript代码,包括窃取认证令牌、修改页面内容或重定向用户到恶意站点。由于该漏洞位于管理后台的实例分析功能,攻击者需要先获取一定的系统访问权限。