CVE-2025-15249CVE-2025-15249是存在于zhujunliang3开发的工作平台(work_platform)项目中的一个存储型跨站脚本(XSS)安全漏洞。该漏洞影响Content Handler组件,攻击者可以通过在内容处理功能中注入恶意脚本来窃取用户会话Cookie、劫持用户账号或进行钓鱼攻击。由于该产品采用滚动发布模式(rolling release),版本信息不明确,受影响版本截止到提交哈希6bc5a50bb527ce27f7906d11ea6ec139beb79c31。项目方已在早期收到问题报告但尚未做出响应修复该漏洞。此漏洞需要攻击者具有低权限账号并需要诱导用户进行交互才能触发,CVSS评分3.5,属于低危级别漏洞。建议相关用户关注官方更新并及时采取防护措施。
该漏洞是一种存储型XSS(Stored XSS)漏洞,存在于work_platform项目的Content Handler组件中。攻击者利用该组件对用户输入内容缺乏充分的输入验证和输出编码,将恶意JavaScript代码嵌入到存储的后端数据中。当其他用户访问包含恶意脚本的页面时,浏览器会执行这些脚本代码。攻击向量为网络远程攻击,攻击复杂度低,但需要拥有低权限账号。漏洞利用需要诱导目标用户访问特定页面或触发特定操作才能完成攻击。攻击成功后可窃取用户会话令牌、获取用户敏感信息、修改页面内容或进行进一步的内网渗透。由于该开源项目采用滚动发布模式进行持续交付,官方未明确披露具体受影响版本号,仅通过Git提交哈希标识版本边界。